Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Тонкости работы с реестром ОС Windows


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Тонкости работы с реестром ОС Windows

Выпуск № 450
от 01.02.2008, 09:05

Администратор:Alexey G. Gladenyuk
В рассылке:Подписчиков: 771, Экспертов: 78
В номере:Вопросов: 1, Ответов: 2

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 120362: Добрый день! Ситуация: Windows XP Home SP2, после действия вируса перестали запускаться некоторые программы, в часности, редактор реестра, диспетчер задач, касперский. Выдается сообщение "Windows не удалось найти ПУТЬ/имя_файла." Файл п...

Вопрос № 120.362
Добрый день!
Ситуация: Windows XP Home SP2, после действия вируса перестали запускаться некоторые программы, в часности, редактор реестра, диспетчер задач, касперский. Выдается сообщение "Windows не удалось найти ПУТЬ/имя_файла." Файл по данному пути фактически присутствует, если его переименовать, то переименованная копия запускается.
Что сделано: проверка винчестера на вирусы на заведомо чистом компьютере касперским с антивирусными базами, восстановление системных файлов (fsc /scannow), восстановление параметров реестра, отвечающих за запрет запуска редактора реестра
Вопрос: как восстановить запуск программ б_е_з переустановки системы? Где искать запрет запуска?
Отправлен: 27.01.2008, 08:55
Вопрос задал: Pazh89 (статус: 1-ый класс)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Marked One
Здравствуйте, Pazh89!
Измени значения ключей DisallowRun и RestrictRun в ветви реестра KEY_CURRENT_USERSOFTWAREMicrosoft WindowsCurrentVersonPoliciesExplorer" на 0.


Приложение:

Ответ отправил: Marked One (статус: 3-ий класс)
Ответ отправлен: 27.01.2008, 19:14
Оценка за ответ: 4
Комментарий оценки:
Дело в том, что ветви реестра HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\ Windows\\CurrentVerson\\Policies и HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\ Windows\\CurrentVerson\\Policies на данной машине отсутствуют. Проблему решил правкой ветви HKLM\\Software\\Microsoft\\WindowsNT\\CurentVersion\\ImageFileExecutionOptions\\avp.exe - удалил ключ Debugger со значением "C:\\Windows\\system32\\drivers\\cisceq.exe Кстати, там есть записи и для других антивирусов - по названию запускаемого модуля. Может кому пригодиться

Отвечает: Aleksandr Tim
Здравствуйте, Pazh89! Вы не сделали главного - стандартной Проверки системы, с опциями: Проверять - Правильность имен файлов, Время и дату создания файлов, Файлы с общими кластерами - Удалять, Потерянные цепочки кластеров - Освобождать, Выводить итоговые результаты - Всегда, Запрос на исправление ошибок при неверном завершении работы - Отметить галкой.
При стандартной проверке перво-наперво проверяется и исправляется ТАБЛИЦА РАСПОЛОЖЕНИЯ ФАЙЛОВ, а далее и все остальное.
"после действия вируса" - то есть это вам Касперский сообщил, порекомендовал исправить - и вы послушались? типа как вы узнали о действии вируса? если это вам антивирусник сказал, и после этого начались все ваши бяки - то это вы перемудрили с его настройками... Самый простой способ - сделать откат в Касперском! потому что это чудо очень часто воспринимает как вирусы стандартные модули системы, которые к примеру - отслеживают обращения пользователя к файлам и пишут все эти пресловутые mru-списки, иначе говоря - ВОССТАНОВИТЕ из Хранилища касперского (или что там у него теперь? век бы не видал) - последние несколько сделанных им гадостей в исправлениях, увидите - всё снова заработает. У вас в этом смысле классический случай. Получается, что ваш антивирусник (если не запускается) сам же себя и наказал! - удалил в реестре записи, или переименовал модуль - которые отвечают за таблицу файлов и изменения в ней. Ход исправления таков:
Сделайте в антивируснике откат/восстановление последних изменений, - и отключив касперского на фиг, сделайте стандартную Проверку дисков, если бяки остались - то восстановление системы на дату ранее той, когда проявились эти бяки (всё - при отключенном касперском). Все ваши действия с винчестером "на заведомо чистом компьютере" - лажа, потому что на "грязном" компьютере (если я правильно понял суть) реестр и системные модули отслеживания обращений к диску - остались поврежденными. Наша задача - восстановить модули и поврежденные записи реестра.
На будущее - все системные файлы из области уведомлений и автозагрузки надо внести Касперскому в список неприкаемых, иначе он (тупой) не отличит зерен от плевел. А лучше вообще снести его - и поставить Вебера, здесь все эти опции настраиваются куда как надежнее. Если всё же останутся вопросы - емельте на orania@narod.ru подробнее, - прорвёмся.

---------
Aquila non captat muscas - Орел не ловит мух
Ответ отправил: Aleksandr Tim (статус: 5-ый класс)
Ответ отправлен: 31.01.2008, 14:23


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.70 от 17.01.2008
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное