|
|
Вверх #9 |
МодераторРегистрация: 29.06.2004
|
il72
Ты сначала попробуй, а потом советуй. 1. Если запрещено, то ничего не сработает. И безразлично есть regedit или нет - это уже не имеет значения. 2. Неправильное содержимое файла *.reg - он должен начинаться с указателя: Код:
Windows Registry Editor Version 5.00 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"=dword:00000000
__________________
Хочешь помочь новичку — делай вместе с ним. Хочешь помочь старику — делай вместо него. Хочешь помочь мастеру — отойди и не мешай. А хочешь помочь Таргитаю — сам Таргитай. |
|
|
|
|
|
Вверх #11 |
МодераторРегистрация: 29.06.2004
|
Цитата
(il72;1448510) »
не тормози
Цитата
(il72;1448510) »
напиши REGEDIT и попробуй...
__________________
Хочешь помочь новичку — делай вместе с ним. Хочешь помочь старику — делай вместо него. Хочешь помочь мастеру — отойди и не мешай. А хочешь помочь Таргитаю — сам Таргитай. |
|
|
|
|
|
Вверх #12 |
УмудрённыйРегистрация: 10.11.2004
Адрес: Пермская обл.
|
garniv вместо
Цитата
Цитата:
Windows Registry Editor Version 5.00 Цитата
REGEDIT
il72 добавил : Цитата
il72, так ведь доступа к реестру нет.
Или я чего не понимаю?
|
|
|
|
|
|
Вверх #13 |
12.12.1959 - 5.11.2025Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(il72;1448510) »
напиши REGEDIT и попробуй...
![]() Цитата
(garniv;1448402) »
Неправильное содержимое файла *.reg - он должен начинаться с указателя:
Windows Registry Editor Version 5.00
__________________
С уважением, Олег Р. Смирнов |
|
|
|
|
|
Вверх #14 |
ИнтересующийсяРегистрация: 03.09.2006
|
у меня такая же проблема, Вошел в реестор до [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
создал раздел еще один "System]" в ней создал параметр DWORD ,назвал его: DisableRegistryTools, в значении написалал 00000000. Теперь в реестре выглядит так isableRegistryTools REG DWORD 0x00000000(0)я все правильно сделал? Но скрытые папки у меня все равно не показывает. |
|
|
|
|
|
Вверх #15 |
МодераторРегистрация: 29.06.2004
|
Flier
Прости, я немного не это имел ввиду Ссылку дал для того, чтобы ты дополнительно прошелся этой утилитой. Сорри за дезу ![]() Показать скрытые папки: Влюбой папке: Сервис->Свойства папки->Вид: 1. Убрать галку с пункта "Скрывать защищенные системные файлы(рекомендуется)" 2. Переключатель "Скрытые файлы и папки" в положение "Показывать скрытые файлы и папки"
__________________
Хочешь помочь новичку — делай вместе с ним. Хочешь помочь старику — делай вместо него. Хочешь помочь мастеру — отойди и не мешай. А хочешь помочь Таргитаю — сам Таргитай. |
|
|
|
|
|
Вверх #16 |
ИнтересующийсяРегистрация: 03.09.2006
|
garniv он все равно не показывает. "Показывать скрытые файлы и папки-ок нажимаю,ничего не поменялось.Опять входишь в Сервис->Свойства папки->Вид:и галка опять стоит в "Скрывать защищенные системные файлы(рекомендуется)"
В компе был обнаружен вирус autoran,после этого перестали показывать папки. |
|
|
|
|
|
Вверх #17 |
МодераторРегистрация: 29.06.2004
|
Flier
Я бы прошелся еще другим антивирем - возможно твой не все вычистил...
__________________
Хочешь помочь новичку — делай вместе с ним. Хочешь помочь старику — делай вместо него. Хочешь помочь мастеру — отойди и не мешай. А хочешь помочь Таргитаю — сам Таргитай. |
|
|
|
|
|
Вверх #19 |
Экс-модераторРегистрация: 19.04.2004
Адрес: AMD 3DNclan, Москва
|
Flier скачай авз, сделай файл - стандартные скрипты - скрипт сбора "помогите" после отработки в п/папке LOG появится virusinfo_syscheck.zip приложи его сюда: посмотрим что у тебя еще живет.
и еще: файл - Восстановление системы - 5,6,8,16,17 - выполнить. |
|
|
|
|
|
Вверх #24 |
Экс-модераторРегистрация: 19.04.2004
Адрес: AMD 3DNclan, Москва
|
Flier
Цитата
(virusinfo_syscheck.zip) »
C:\WINDOWS\system32\ntos.exe
![]() вот лекарство: Цитата
(авз - файл - выполнить скрипт) »
begin
SetAVZGuardStatus(True); SearchRootkit(true, true); DeleteFile('c:\WINDOWS\system32\wsnpoem\video.dll'); DeleteFile('c:\WINDOWS\system32\wsnpoem\audio.dll'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); BC_DeleteFile('c:\WINDOWS\system32\wsnpoem\video.dll'); BC_DeleteFile('c:\WINDOWS\system32\wsnpoem\audio.dll'); BC_DeleteFile('C:\WINDOWS\system32\ntos.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. НОД - какашка, а не антивирус, имей ввиду. |
|
|
|
|
|
Вверх #28 |
НовенькийРегистрация: 02.04.2009
|
Цитата
(Bazel;1451384) »
Flier скрипт выполнил?
и про принтер подробнее... + у тебя неопознанный модуль пространства ядра стоит (".sys" без подписей и местоположения) , который тоже надо как-то выгонять... у меня была таже проблема - не было доступа в реестр и к скрытым папкам, все сделал как указано в этом форуме и все заработало. Вот выкладываю свой файлик, посмотрите плиззз...мне кажется какое то зверье у меня точно живет )) |
|
|
|
|
|
Вверх #29 |
Экс-модераторРегистрация: 19.04.2004
Адрес: AMD 3DNclan, Москва
|
еще как живет, но мы это исправим
![]() файл - выполнить скрипт: --------------- begin SetAVZGuardStatus(True); SearchRootkit(true, true); DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}'); BC_DeleteFile('C:\WINDOWS\system32\ntfsours.exe'); BC_DeleteFile('C:\WINDOWS\system32\locale.exe'); BC_ImportDeletedList; RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer',' NoDriveTypeAutoRun', 221); ExecuteSysClean; BC_Activate; ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(11); ExecuteRepair(16); RebootWindows(true); end. ---------------------- |
|
|
|
|
|
Вверх #30 |
НовенькийРегистрация: 02.04.2009
|
Спасибо Вам большое !!! )
Но помоему не всё зверье обнаружено..... Если зайти в управление компьютером - управление другим компьютером - запоминающие устройства - управление дисками ,то вылетает вначале табличка - generic host process for win 32 services - отправлять отчет об ошибке в майкрософт или нет, затем вылетает табличка виндовс необходимо перезагрузиться.Сбой при удаленном вызове процедур.Удаленный вызов процедур RPC. и отчет времени в 1 минуту, затем ребут. Что это может быть ? Последний раз редактировалось rafka; 03.04.2009 в 09:49. |
|
|
|
|
|
Вверх #31 |
12.12.1959 - 5.11.2025Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(rafka;1635536) »
Что это может быть ?
__________________
С уважением, Олег Р. Смирнов |
|
|
|
|
|
Вверх #34 |
12.12.1959 - 5.11.2025Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(rafka;1638242) »
Спасибо
__________________
С уважением, Олег Р. Смирнов |
|
|
|