menedźer zadań – nie uruchamia się...
Jak w temacie. Po odpaleniu pojawia się na krótko (nawet nie zdąźe szczytać procesów), potem zaraz się zamyka...
Odpowiedzi: 18
Dzieki za rady, chwilowo sobie poradzilem. Skanowałem AVG a potem Adaware ale nic nie znajdowalo. Wiec dobralem sie do procesów systemowych i .... ruszyło. Poprostu wyłaczałem po kolei wszystkie i po kazdym sprawdzalem czy pojdzie regedit i w koncu znalazlem wira. Nazywalo sie to dlldisk.exe usunalem i wszystko juz gra ;) dzieki i pozdrawiam
Ja poradziłem sobę z takim problemem stosując antywira Panda i zaraz po tym Adaware (tak na wszelki wypadek).
Sciagnale procesexplorer ale nie moge go otworzyc bo go zamyka odrazu, ,nie moge sie dostac tez juz do msconfig'u, menadzer windowsowski chodzi ale moge zamykac w nim tylko zadania uzytkownika ... na razie znowu skanuje dysk ... ale to juz chyba 5 raz. Zmieniam teraz antywira, moze cos da, powie cos nowego. Dzieki za kazda pomoc :) Pozdrawiam
Michau:Dzieki dostalem sie do rejestru ale po zmianie wartosci po minucie klucz znowu ma wartosc 1.
Widac jakis proces go "broni"
Nie wiem jak jest w tych alternatywnych edytorach ale w windowsowskim regedicie jast mozliwosc Zebezpieczenia tego klucza przed modyfikacja
Edycja/Uprawnienia :arrow: Uprawnienia dla administratorzy ptaszki przy:
Odmów: pelna kontrola, odczyt
Nie jestem pewien ale to tylko pod XP Pro
Sprubuj dostac sie do windowsowskiego edytora rejestru i wykonac taka odperacje
Sciagnij ProcessExplorer i jesli sie znasz to pedejrzane potraktuj "Kill Proces"
Jesli nie daj screena z programu
Dzieki dostalem sie do rejestru ale po zmianie wartosci po minucie klucz znowu ma wartosc 1.
Michau:co polecacie do skanowania w poszukiwaniu tych robali, skaner MKSa nic nie znajduje, sciagnalem specjalny program MKSa do robali nic nie znajduje, mam AVG 7.0 tez nic nie wykrywa ... a edytor rejestru znowu sie nie odpala. HiJackThis tez sien ie chce uruchomic ... czym walczyc ??
Sciagnij jakis alternatywny edytor rejestru z linku ktory podałem i poszukaj watrosci
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem – DisableRegedit
zmien na 0
&
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem – DisableTaskMgr wartosc 0
Co do Hijacka to sprubuj zmienic mu nazwe i przeniesc do innej lokalizacji
co polecacie do skanowania w poszukiwaniu tych robali, skaner MKSa nic nie znajduje, sciagnalem specjalny program MKSa do robali nic nie znajduje, mam AVG 7.0 tez nic nie wykrywa ... a edytor rejestru znowu sie nie odpala. HiJackThis tez sien ie chce uruchomic ... czym walczyc ??
Bartuch teraz to juź jest po ptakach, ale mogłeś zobaczyć w gpedit.msc ( jeśli Pro )
lub jak działa Edtor rejestru w kluczu :
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem – DisableTaskMgr (1,2).
lub jak działa Edtor rejestru w kluczu :
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem – DisableTaskMgr (1,2).
zmień nazwę plikowi c:WINDOWSsystem32 askmgr.exe albo skopiuj go gdzieś (ale nazwę zmień koniecznie) i dopiero uruchom. Wirus zamyka ten program patrząc na jego nazwę, więc nie powinien go wykryć
skopiowałem zmieniłem nazwe i odpalił. Ale ten w katalogo SYSTem 32 npo zmianie nazwy ani drgnął.
Nie jest to przypadkiem W32/Gibe.C.worm znany tez jako W32/Swen
tez chyba nie... nic nie wykryło
poza tym kilka innych aplikacji zaczelo uruchamiac sie identycznie jak taskmgr.exe...
Mając juz dosc skanowania antywirami, które nic nie wykrywały, zrobiłem to co zrobic powinienem, z reszta system i tak sie do tego kwalifikował. Walnałem reinstal i juz (tzn. z pliczku z Ghosta). teraz chodzi wszystko jak naleźy :lol:
Dzieki. Pare godzin spedzonych przy tym ale poszlo, chyba wywalilo wszystko, choc w sumie antywir nic nie wykryl ale pomoglo. Pozdrawiam
Wrzuc tego HJ z w98 na dyskietke i skopiuj z dyskietki na XP skoro nie mozesz sciagnac.
Poza tym rejestr mozesz zalaczyc w gpedit.msc jesli masz XP Prof.
Poza tym rejestr mozesz zalaczyc w gpedit.msc jesli masz XP Prof.
Probowalem uzyc HiJackThis ale tez sie nie uruchamia, w sumie to sie juz sciagnac nie dalo, poprostu wywala link. Mam drugi system '98 i tam sciagnalem HiJackThisa i w nim dziala ale w XP nie. Czym to przeskanowac, skanowalem juz skanerem MKS Online znalazl jednego trojana i go wywalil ale to nie pomoglo.
Mozna uzyć alternatywnego edytora rejestru
Takie własciwoscia jak piszesz ma W32.Bilido ale zapewne nie tylko on
Takie własciwoscia jak piszesz ma W32.Bilido ale zapewne nie tylko on
Ja mam problem z edytorem rejestru regedit, po prostu nie da sie go uruchomic. Mam jednego urzytkownika z uprawnieniami admina wiec problem uprawnien odpada. Czy to moze byc własnie problem wirusa ?? Czy ktos sie z tym spotkal ??
skanowałem pandą 7.0 Platinium i nic nie wykryło źadnego wira...
Spróbuje narzedzia, które polecasz. Dzieki
Spróbuje narzedzia, które polecasz. Dzieki
Bartuch:Jak w temacie. Po odpaleniu pojawia się na krótko (nawet nie zdąźe szczytać procesów), potem zaraz się zamyka...
Nie jest to przypadkiem W32/Gibe.C.worm znany tez jako W32/Swen
Usuwanie jego od reki to skomplikowana sprawa
Sprubuj urzyć remover'a od Panda Software
zmień nazwę plikowi c:WINDOWSsystem32 askmgr.exe albo skopiuj go gdzieś (ale nazwę zmień koniecznie) i dopiero uruchom. Wirus zamyka ten program patrząc na jego nazwę, więc nie powinien go wykryć
Albo uźyj lepszego managera procesów : ProcessExplorer
Albo uźyj lepszego managera procesów : ProcessExplorer
Prawdopodobnie wirus. Jak zwykle wiecej info w archiwum :wink: .
Strona 1 / 1