Skocz do zawartości

Menedżer zadań został wyłączony przez administratora


Rekomendowane odpowiedzi

Opublikowano

Witam :)

 

Mam oto taki problem po wciśnięciu Ctrl+alt+del i wybraniu Menadżera zadań wyskakuje komunikat jak w temacie mam konto Administratora

Szukałem w Google i podane sugestie nic nie dały w większości opisywane problemy miały zablokowany dostęp do rejestru a ja taki mam robiłem skan Eset smart security a także zaciągnąłem spyware doktor z Pctools wykrył kilka infekcji ale je usunął więc jestem tutaj :D

 

Oto logi :(

 

Możecie pomóc ?

Extras.Txt

OTL.Txt

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

W logach brak oznak infekcji i brak polityk blokujących dostęp do menedżera zadań i regedit. Czy na pewno problem blokad nadal występuje?

 

Skasuj sobie z dysku tylko ten folder adware:

 

C:\Users\Darek\AppData\Roaming\OpenCandy

 

 

Szukałem w Google i podane sugestie nic nie dały w większości opisywane problemy miały zablokowany dostęp do rejestru a ja taki mam robiłem skan Eset smart security a także zaciągnąłem spyware doktor z Pctools wykrył kilka infekcji ale je usunął więc jestem tutaj

 

Przedstaw co wykryły skanery, przeklej z ich dzienników wyniki.

 

 

 

.

Opublikowano

Problem mam nadal a co do wyników z spyware doktor to nie mam bo usunąłem program ponieważ koliduje z eset smart

 

Była jedna groźna infekcja w pliku winject

 

eset pokazał to a variant of Win32/HackTool.Inject.F

 

spyware doctor Trojan.Win32.Generic wszystko na dysku nie systemowym

 

Pliki usunięte

Opublikowano

Start --> uruchom --> wpisz gpedit.msc --> konfiguracja użytkownika --> system --> opcje klawiszy Ctrl+Alt+Delete ...

spróbuj tak.

 

A jakiego masz windowsa ?

Opublikowano

dzd07

 

A jakiego masz windowsa ?

 

Ekhm! W raporcie masz dokładną wersję podaną.

 

 

nietoperz13

 

Natomiast ja sądzę, że operacja z gpedit.msc nie była potrzebna (wbrew uzyskanym rezultatom), bo w raporcie nie było polityk (DisableTaskMgr), które blokują funkcje (i które wprowadza gpedit). Były tylko takie ustawienia:

 

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3

O7 - HKU\S-1-5-21-3689234187-3039092552-2073884949-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145

O7 - HKU\S-1-5-21-3689234187-3039092552-2073884949-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: LogonHoursAction = 2

O7 - HKU\S-1-5-21-3689234187-3039092552-2073884949-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DontDisplayLogonHoursWarnings = 1

 

Czy Ty na pewno po skanach PC Tools zresetowałeś system? Co ustawiłeś w gpedit.msc? Jeśli Wyłączone, przestaw podawaną wcześniej opcję na Nie skonfigurowano i zresetuj system.

 

 

.

Opublikowano

zmieniłem w DisableTaskMgr z 1 na 0 ale nic to nie dało po skanie PC tools zresetowałem system w gpedit.msc zmieniłem na wyłączone i po tym mogłem dostać się do menedżer zadań

 

Co może być nie tak ?

Opublikowano

Już wartości DisableTaskMgr nie mam ustawiłem wszystko jak było na początku i wydaje się być ok czy jeszcze coś ?

 

Mam jeszcze pytanie mam w rejestrze

HKEY_CURRENT_USER/Software/[WINJECT]<--- można usunąć ten katalog ?

Opublikowano

nie ma klamer dodałem je :D aby było widać o który mi chodzi sorki za to

 

Było HKEY_CURRENT_USER/Software/winject

 

Jeszcze raz dziękuje za pomoc i poświęcenie mi czasu jestem wdzięczny

 

Pozdrawiam

Opublikowano

SystemLook 30.07.11 by jpshortstuff

Log created at 18:13 on 18/02/2013 by Darek

Administrator - Elevation successful

 

========== reg ==========

 

[HKEY_CURRENT_USER\Software\Winject]

"last_dllname"="c:\users\darek\desktop\dll.dll"

"last_exename"="test.exe"

"last_exepath"="E:\c++\test.exe"

 

 

-= EOF =-

Opublikowano
Była jedna groźna infekcja w pliku winject

 

eset pokazał to a variant of Win32/HackTool.Inject.F

 

To nie wygląda na faktyczną infekcję, gdy teraz został pokazany klucz HKEY_CURRENT_USER\Software\Winject. Ten klucz sugeruje, że uruchamiałeś Winject (aplikację wszczepiającą DLL), być może były tu jakiś próby z cheatem gry. Co to za obiekt E:\c++\test.exe?

 

 

 

.

Opublikowano

być może były tu jakiś próby z cheatem gry. Co to za obiekt E:\c++\test.exe?

 

Tak uruchamiałem go do testów a co do cheatów do gier to za wysokie progi jak na razie

To aplikacja napisana przeze mnie dla testów w c++ w visual 2010 a winject pobrałem dla wstrzyknięcia mojej DLL do procesu :D ogólnie nic szczególnego.

 

 

Szczerze to po wpisaniu w google "Menedżer zadań został wyłączony przez administratora" pierwsze co wychodzi Virus Sality wiec pomyślałem mam problem z którym sam bym sobie nie poradził dlatego trafiłem tutaj bo czytałem że naprawdę znacie się na tym i się nie pomyliłem tak rzeczywiście jest .

Opublikowano
Tak uruchamiałem go do testów a co do cheatów do gier to za wysokie progi jak na razie

To aplikacja napisana przeze mnie dla testów w c++ w visual 2010 a winject pobrałem dla wstrzyknięcia mojej DLL do procesu :D ogólnie nic szczególnego.

 

Czyli nie widzę problemu. Klucz utworzony na skutek rozmyślnych działań przez konkretną aplikację, której poziom szkodliwości zależy od interpretacji (antywirus się nie zastanawia kto posługuje się Winject, ocenia tylko przeznaczenie = próby wszczepiania biblioteki). Usunięcie klucza to już Twój wybór, czy kończysz ten "projekt" i po nim czyścisz, czy zostawiasz do dalszych akcji.

 

 

Szczerze to po wpisaniu w google "Menedżer zadań został wyłączony przez administratora" pierwsze co wychodzi Virus Sality wiec pomyślałem mam problem z którym sam bym sobie nie poradził

 

Jest wiele infekcji oraz innych przyczyn dla tego komunikatu. U Ciebie źródło modyfikacji nieznane. W Twoim raporcie nie widzę żadnych oznak infekcji Sality. Gdyby infekcja była czynna, nie pomogłoby gpedit, gdyż infekcja zapobiega zmianie tych ustawień. W systemie działa ESET. Robiłeś też skan Spyware Doctor, i jeśli to wersja ze zintegrowanym silnikiem antywirusowym, to skaner powinien wychwycić Sality.

 

 

 

.

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...