Šta je novo?

Registry editing/Task Manager has been disabled by your administrator

PJ

Moderator
Super Moderator
Učlanjen(a)
03.09.2000
Poruke
12,316
Poena
1,445
U pitanju je notebook HP 6735s. Instaliran XP SP3. Samo jedan account i on je Admin.

Počeo je jednog trenutka da pravi probleme tipa ubije se Winamp (ili pusti jednu pesmu i onda stane), neće da pušta MKV/AVI preko Media Player Classic Home Cinema, a iz Media Playera radi OK. I jednog dana, kaže nema Task Managera. Odem u Group Policy (gpedit.msc), prevent task manager...not configured. Stavim Disabled. Opet isto.

Run>regedit, kad ne može ni registry.

Reinstaliram XP SP3 (regularan, da ne bude zabune da je neka budžena verzija), krenem da dižem drajvere i jednog trenutka opet nema prstupa task manageru i registriju.

Pomoću System Restore pokušavam da utvrdim koji je to drajver napravio problem (svi su sa HP sajta, za ovaj model notebooka, osim drajvera za modem koji je za 6735b). TM je nestao negde između Audio i BT/WiFi.
Svi drajveri koje sam danas instalirao su sasvim OK radili na računaru više od mesec dana i task manager je postojao.
 

Prilozi

  • registry.png
    registry.png
    7.9 KB · Pregleda: 49
  • task_manager.png
    task_manager.png
    8 KB · Pregleda: 50
Vratio sam Acronis image i sada dižem jedan po jedan drajver i svaki put proveram da li rade Task Manager i Registry Editor.

Hvala za script, probaću ga, ako bude potrebe, ali bih voleo da znam šta je uzrok.

Update: Definitivno je problem drajver za zvučnu kartu. Instaliram prvo UAA podršku, pa ADI SoundMax AD1984A Audio Driver i kada resetujem OS, nemam pristup ni task manager ni registry editor. Kada sam pokrenuo ovu skriptu, resetovao, dobio registry editor, task managera i dalje nema, promenim u Global Policy, resetujem i dobio sam pristup task manageru.

Sada ostaje pitanje zašto su prvi put TM i RE nestali mesec ipo dana posle instalacije drajvera. Možda audio driver nije jedini problem.
Hvala Vex ;)
 
Poslednja izmena:
:(

Ne vredi. Instalirao sam WiFi i BT i opet iste greške. S tim što ovgo puta skripta NE POMAŽE.

OK, šta dalje?! Vraćanje golog XP-a bez drajvera, pa instalacija svega sem Audio? Počinjem da verujem da poblem pravi neki deo hardwarea :wall:
 
Malwarebytes Anti-Malware, resava te probleme!
 
Dignem original XP SP3 (format C:), instaliram drajvere sa hp.com i problem se javi zbog malware-a? Ništa nije pokretano (sem OS i instalacije drajvera), računar nije dobio izlaz ni na lokalnu mrežu, a ne na net. Huh.

Ujutru ću staviti HijackThis, pa ću napraviti log. Nisam nikada koristio tu aplikaciju.

Probaću i taj Malwarebytes Anti-Malware, ali to i dalje ne govori šta stvara problem.

Pored sitemske, postoji još jedna particija (na kojoj su drajveri), ali tu sam pristupao jedino folderu gde su drajveri. U rutu nema fajlova.
 
Pa veoma lako se postavlja HJT log za 30 sec.
Pokreni program, klikni na tab "Do a system scan and save the logfile"
Sacekas skeniranje nekoliko sekundi i kada ti izbaci log u notepadu samo ga prekopiras na forum copy/paste.

Znaci to sto ne mozes da pokrenes task manager i regedit najverovatnije je zbog virusa, kako i zasto to sad neznamo, moguce da je neki drajver zarazen ili slicno. Znaci drajvere nisi instalirao sa diska vec iz foldera, sto moze da ide u prilog mojoj tvrdnji.
 
Poslednja izmena:
U pitanju je virus.win32.sality.aa
Po svemu sudeći, uleteo je preko nekog flesha koji je kačen na računar (nije džaba stavljen onaj sticky sa isključivanjem autorunu-a :) )

Zarazio je kompletan system restore, zato me je i tripovalo kada se zapravo virus pojavio. Na računaru je bio free AVG 8. E Boga mi neće više...
 
Nijedan AV nije mogao da spreci tu zarazu sa flesha (ako ti je ukljucen autoplay), zato nemoj da okrivljujes AVG :D
mada ja sam ga imao neko vreme na probi i vrlo brzo sam ga deinstalirao.
 
Poslednja izmena:
Nije problem u sprečavanju, već je virus na računaru negde od pre nove godine. Mesec dana. I AVG 8 ga nije detektovao?!

A nije neki ultra nov virus u pitanju. Zakačiću posle HJ log (pre otkrivanja virusa), jer meni nije dao neke korisne info, da vidim da li će neko da me uputi kako se to čita :)
 
Ja imam jako komplikovan problem sa Sality.Naf virusom, ne mogu nikako da izbrisem wmimgr32.dll fajl, onaj lik sto pravi Unlocker nikako da se seti da doda kompatibilnost sa Vistom x64.

Probao sam jedno 10 anti-spyware programa i NIJEDAN nije uspeo da ga ocisti - ovi koji su uspeli da ga izbrisu dzaba su to uradili jer se opet pojavio. Mislim da ce morati format da padne, ali pre toga probacu AVG i Aviru, mada sumnjam da ce ukloniti ovu prokletu infekciju. NOD64 je ovoga puta FAILOvao, naso je virus ali kaze da ne moze da ga brise, cak ne nudi ni onu opciju brisanje posle restarta, razocarao me..

:(
 
Kapersky Anti Virus je bukvalno sve očistio. Neke fajlove iz Sysytem Restore-a je prijavio kao zaražene, ali ih je preskočio u prvom prolazu, ali je u drugom prolazu i to sredio. Međutim, ja sam isključio SR i veličina je bila nula, ali je Kaspersky i dalje tvrdio da su fajlovi tu i da ih sve skenira.

AVG 8 uopšte nije primetio taj virus. Interesantno je da me na drugom računaru koji razmenjuje podatke sa ovim zaraženim AVG 7.5 nikada nije obavestio da postoji neki problem, pokretan je autorun sa zaraženog flasha, ali računa je ostao čist...

Skini KAV sa singi.co.yu, imaš 30 dana probni period, pa pokušaj.
 
Avira Premium uvek skace kao looda kada ubacis zarazeni flash...a meni je inace autorun uvek ukljucen...

Da je bilo ljudskog AV-a, verujem da se ne bi dogodilo...
 
Nema problema, ti onda ostavi ukljucen autoplay i nemas brige, samo ne zaboravi da postoje razne varijante malware-a koji modifikuju autorun.
Imas na stotine primera po forumima gde je i pored aktivnog i azuriranog AV-a bilo kog, racunar zarazen doticnim malware-om direktno sa flasha. A i ja sam licno imao iskustva i to podosta. A @PJ je najverovatnije iskljucio svoj AV kad je ubacivao flashku pa se zato zarazio :D
 
Poslednja izmena:
postoje virusi koji se uvuku u registry i promene podesavanja
lokacija kljuca je HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
svaku promenu vidi HijackThis.
dovoljno je pokrenuti HJT naci 07 linije u HJT logu i uraditi Fix
posle restarta bi trebalo sve normalno da radi :)
 
za regedit postoji lako resenje:

Prekopiraj regedit.exe na drugo mesto, nazovi ga bilosta.exe i startuj ga, a onda pretrazi registry i naci ces kako je zablokiran pristup.
 
Kapersky Anti Virus je bukvalno sve očistio. Neke fajlove iz Sysytem Restore-a je prijavio kao zaražene, ali ih je preskočio u prvom prolazu, ali je u drugom prolazu i to sredio. Međutim, ja sam isključio SR i veličina je bila nula, ali je Kaspersky i dalje tvrdio da su fajlovi tu i da ih sve skenira.

AVG 8 uopšte nije primetio taj virus. Interesantno je da me na drugom računaru koji razmenjuje podatke sa ovim zaraženim AVG 7.5 nikada nije obavestio da postoji neki problem, pokretan je autorun sa zaraženog flasha, ali računa je ostao čist...

Skini KAV sa singi.co.yu, imaš 30 dana probni period, pa pokušaj.

Kaspersky nije hteo uopste da se pokrene nakon instalacije, morao je da padne format :(

Ovako nesto u zivotu nisam video, a sredjivao sam mnogo zarazenih kompjutera. Inace Sality.L sam pokupio sa flasha :wall:
 
spock1, AVG 8 je bio uključen i nije ništa prijavio za taj flash.

Dorry, pročitao sam na sajtu Kasperskog da može da dođe do problema u radu KAV-a, pa da se upotrebi recovery disk (nešto preko 100MB, na njihovom sajtu), ali ja sam prvi put instalirao KAV na već zaražen komp i sve je prošlo OK. Verovatno je razlika u onom sufiksu aa i L.

Kada sam se uverio da je to bio jedini problem i da je definitivno rešen, skenirao sam, dva puta :), ceo HDD i onda reinstalirao XP.
 
@PJ znam da je bio ukljucen ;) nisi ukapirao moju poruku, sarkasticna je.
 
ljudi pomagajte meni je blokiran i registry editor i task manager ona fora za start run pa gpedit ne funkcionise za ctrl alt i delete tj ja ga odblokiram na tu doru ali kad se upali pojavi se na 2 sekunde i ne pojavljuje se vise a registry nikako ne mogu da otvorim i jel moze pomoc oko toga .. .???
 
Nazad
Vrh Dno