nietoperz13 Opublikowano 15 Lutego 2013 Zgłoś Udostępnij Opublikowano 15 Lutego 2013 Witam Mam oto taki problem po wciśnięciu Ctrl+alt+del i wybraniu Menadżera zadań wyskakuje komunikat jak w temacie mam konto Administratora Szukałem w Google i podane sugestie nic nie dały w większości opisywane problemy miały zablokowany dostęp do rejestru a ja taki mam robiłem skan Eset smart security a także zaciągnąłem spyware doktor z Pctools wykrył kilka infekcji ale je usunął więc jestem tutaj Oto logi Możecie pomóc ? Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 15 Lutego 2013 Zgłoś Udostępnij Opublikowano 15 Lutego 2013 W logach brak oznak infekcji i brak polityk blokujących dostęp do menedżera zadań i regedit. Czy na pewno problem blokad nadal występuje? Skasuj sobie z dysku tylko ten folder adware: C:\Users\Darek\AppData\Roaming\OpenCandy Szukałem w Google i podane sugestie nic nie dały w większości opisywane problemy miały zablokowany dostęp do rejestru a ja taki mam robiłem skan Eset smart security a także zaciągnąłem spyware doktor z Pctools wykrył kilka infekcji ale je usunął więc jestem tutaj Przedstaw co wykryły skanery, przeklej z ich dzienników wyniki. . Odnośnik do komentarza
nietoperz13 Opublikowano 15 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 15 Lutego 2013 Problem mam nadal a co do wyników z spyware doktor to nie mam bo usunąłem program ponieważ koliduje z eset smart Była jedna groźna infekcja w pliku winject eset pokazał to a variant of Win32/HackTool.Inject.F spyware doctor Trojan.Win32.Generic wszystko na dysku nie systemowym Pliki usunięte Odnośnik do komentarza
dzd07 Opublikowano 15 Lutego 2013 Zgłoś Udostępnij Opublikowano 15 Lutego 2013 Start --> uruchom --> wpisz gpedit.msc --> konfiguracja użytkownika --> system --> opcje klawiszy Ctrl+Alt+Delete ... spróbuj tak. A jakiego masz windowsa ? Odnośnik do komentarza
nietoperz13 Opublikowano 15 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 15 Lutego 2013 Windows 7 Zrobiłem jak radziłeś i już chyba ok dzieki wielkie tobie również picasso za poświecenie mi czasu Odnośnik do komentarza
picasso Opublikowano 15 Lutego 2013 Zgłoś Udostępnij Opublikowano 15 Lutego 2013 dzd07 A jakiego masz windowsa ? Ekhm! W raporcie masz dokładną wersję podaną. nietoperz13 Natomiast ja sądzę, że operacja z gpedit.msc nie była potrzebna (wbrew uzyskanym rezultatom), bo w raporcie nie było polityk (DisableTaskMgr), które blokują funkcje (i które wprowadza gpedit). Były tylko takie ustawienia: O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3O7 - HKU\S-1-5-21-3689234187-3039092552-2073884949-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145O7 - HKU\S-1-5-21-3689234187-3039092552-2073884949-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2O7 - HKU\S-1-5-21-3689234187-3039092552-2073884949-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1 Czy Ty na pewno po skanach PC Tools zresetowałeś system? Co ustawiłeś w gpedit.msc? Jeśli Wyłączone, przestaw podawaną wcześniej opcję na Nie skonfigurowano i zresetuj system. . Odnośnik do komentarza
nietoperz13 Opublikowano 16 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 16 Lutego 2013 zmieniłem w DisableTaskMgr z 1 na 0 ale nic to nie dało po skanie PC tools zresetowałem system w gpedit.msc zmieniłem na wyłączone i po tym mogłem dostać się do menedżer zadań Co może być nie tak ? Odnośnik do komentarza
picasso Opublikowano 16 Lutego 2013 Zgłoś Udostępnij Opublikowano 16 Lutego 2013 Jeśli nadal masz wartość DisableTaskMgr w rejestrze, to ją w całości usuń i zresetuj system. Odnośnik do komentarza
nietoperz13 Opublikowano 16 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 16 Lutego 2013 Już wartości DisableTaskMgr nie mam ustawiłem wszystko jak było na początku i wydaje się być ok czy jeszcze coś ? Mam jeszcze pytanie mam w rejestrze HKEY_CURRENT_USER/Software/[WINJECT]<--- można usunąć ten katalog ? Odnośnik do komentarza
picasso Opublikowano 18 Lutego 2013 Zgłoś Udostępnij Opublikowano 18 Lutego 2013 Mam jeszcze pytanie mam w rejestrzeHKEY_CURRENT_USER/Software/[WINJECT] Na pewno klucz ma klamry []? Pokaż mi co w nim jest. Uruchom SystemLook x64 i w oknie wklej: :reg HKEY_CURRENT_USER\Software\[WINJECT] /s Klik w Look. . Odnośnik do komentarza
nietoperz13 Opublikowano 18 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 18 Lutego 2013 nie ma klamer dodałem je aby było widać o który mi chodzi sorki za to Było HKEY_CURRENT_USER/Software/winject Jeszcze raz dziękuje za pomoc i poświęcenie mi czasu jestem wdzięczny Pozdrawiam Odnośnik do komentarza
picasso Opublikowano 18 Lutego 2013 Zgłoś Udostępnij Opublikowano 18 Lutego 2013 Na przyszłość: nie wyróżniaj mi klamrami, to wręcz mnie wprowadza w błąd. Klamer nie ma, więc skan na warunek: :reg HKEY_CURRENT_USER\Software\Winject /s . Odnośnik do komentarza
nietoperz13 Opublikowano 18 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 18 Lutego 2013 SystemLook 30.07.11 by jpshortstuff Log created at 18:13 on 18/02/2013 by Darek Administrator - Elevation successful ========== reg ========== [HKEY_CURRENT_USER\Software\Winject] "last_dllname"="c:\users\darek\desktop\dll.dll" "last_exename"="test.exe" "last_exepath"="E:\c++\test.exe" -= EOF =- Odnośnik do komentarza
picasso Opublikowano 19 Lutego 2013 Zgłoś Udostępnij Opublikowano 19 Lutego 2013 Była jedna groźna infekcja w pliku winject eset pokazał to a variant of Win32/HackTool.Inject.F To nie wygląda na faktyczną infekcję, gdy teraz został pokazany klucz HKEY_CURRENT_USER\Software\Winject. Ten klucz sugeruje, że uruchamiałeś Winject (aplikację wszczepiającą DLL), być może były tu jakiś próby z cheatem gry. Co to za obiekt E:\c++\test.exe? . Odnośnik do komentarza
nietoperz13 Opublikowano 19 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 19 Lutego 2013 być może były tu jakiś próby z cheatem gry. Co to za obiekt E:\c++\test.exe? Tak uruchamiałem go do testów a co do cheatów do gier to za wysokie progi jak na razie To aplikacja napisana przeze mnie dla testów w c++ w visual 2010 a winject pobrałem dla wstrzyknięcia mojej DLL do procesu ogólnie nic szczególnego. Szczerze to po wpisaniu w google "Menedżer zadań został wyłączony przez administratora" pierwsze co wychodzi Virus Sality wiec pomyślałem mam problem z którym sam bym sobie nie poradził dlatego trafiłem tutaj bo czytałem że naprawdę znacie się na tym i się nie pomyliłem tak rzeczywiście jest . Odnośnik do komentarza
picasso Opublikowano 19 Lutego 2013 Zgłoś Udostępnij Opublikowano 19 Lutego 2013 Tak uruchamiałem go do testów a co do cheatów do gier to za wysokie progi jak na razieTo aplikacja napisana przeze mnie dla testów w c++ w visual 2010 a winject pobrałem dla wstrzyknięcia mojej DLL do procesu ogólnie nic szczególnego. Czyli nie widzę problemu. Klucz utworzony na skutek rozmyślnych działań przez konkretną aplikację, której poziom szkodliwości zależy od interpretacji (antywirus się nie zastanawia kto posługuje się Winject, ocenia tylko przeznaczenie = próby wszczepiania biblioteki). Usunięcie klucza to już Twój wybór, czy kończysz ten "projekt" i po nim czyścisz, czy zostawiasz do dalszych akcji. Szczerze to po wpisaniu w google "Menedżer zadań został wyłączony przez administratora" pierwsze co wychodzi Virus Sality wiec pomyślałem mam problem z którym sam bym sobie nie poradził Jest wiele infekcji oraz innych przyczyn dla tego komunikatu. U Ciebie źródło modyfikacji nieznane. W Twoim raporcie nie widzę żadnych oznak infekcji Sality. Gdyby infekcja była czynna, nie pomogłoby gpedit, gdyż infekcja zapobiega zmianie tych ustawień. W systemie działa ESET. Robiłeś też skan Spyware Doctor, i jeśli to wersja ze zintegrowanym silnikiem antywirusowym, to skaner powinien wychwycić Sality. . Odnośnik do komentarza
nietoperz13 Opublikowano 22 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 22 Lutego 2013 I całe szczęście ze go nie było dziękuje za pomoc temat do zamknięcia Pozdrawiam Odnośnik do komentarza
Rekomendowane odpowiedzi