Консультация № 170664
21.07.2009, 18:54
0.00 руб.
0 16 7
Здравствуйте!
Возникла следующая проблема:
Находясь в Internet-е подхватил какой-то вирус. При следующем запуске он заблокировал KAV-8. Компьютер начал по чуть-чуть глючить (автоматически выходил с различных приложений и т.п.).
С горем по полам вирус был удалён, компьютер стал работать как прежде, НО
Стало невозможным включить диспетчер задач.
Выскакивает следующее сообщение: "диспетчер задач отключен администратором"
Подскажите пожалуйста, как исправить данную проблему?

Обсуждение

Неизвестный
21.07.2009, 19:11
общий
это ответ
Здравствуйте, Cerep.
По всей видимости вирусы полностью удалены не были.

Дело в том, что вирусы отключают Диспетчер задач, чтобы их нельзя было принудительно выгрузить из оперативной памяти. При этом в Реестре Windows в разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] создается параметр REG_DWORD DisableTaskMgr со значением 1.

Чтобы вновь сделать возможным запуск Диспетчера задач нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> откроется диалоговое окно Групповая политика –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> Возможности Ctrl+Alt+Del –> справа в окне Возможности Ctrl+Alt+Del двойным щелчком левой кнопки мыши по строке Удалить диспетчер задач (Состояние по умолчанию – Не задана) вызовите окно Свойства: Удалить Диспетчер задач –> установлен переключатель Включен –> поставьте Отключен (или Не задан) –> Применить –> OK.

Закройте окно Групповая политика. Для вступления в силу изменений без перезагрузки ПК сверните все открытые окна (щелкнув кнопку Свернуть все окна на панели Быстрый запуск, или нажав сочетание клавиш – клавиши с логотипом Windows+D), нажмите клавишу F5 (или щелкните правой кнопкой мыши по свободной от значков поверхности Рабочего стола, в открывшемся контекстном меню щелкните Обновить).

Если запуск Редактора реестра не заблокирован (что после вирусной атаки бывает редко), для включения Диспетчера задач можно отредактировать Реестр: нажмите Пуск –> Выполнить… –> в поле Открыть: введите regedit –> OK –> откроется Редактор реестра. В разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] нужно найти параметр REG_DWORD DisableTaskMgr и установить его значение 0 (или совсем удалить этот параметр).
Внимание! При работе с Редактором реестра Windows следует соблюдать осторожность, а то можно такого наредактировать, что придется переустанавливать операционную систему!

После всех операций обязательно сделать полное сканирование системы на вирусы антивирусной программой с обновленными базами. Для начала используйте CureIt ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe. По завершению сканирования/удаления вирусов устанавливайте стационарный антивирус. Как Вы писали, ранее был установлен Антивирус Касперского.
давно
Советник
3818
2147
21.07.2009, 19:17
общий
это ответ
Здравствуйте, Cerep.
Запустите прикрепленный к ответу файл taskmgr.reg (файл в архиве), подходит для Windows XP, для остальных ОС не проверялся, но вполне возможно, что подойдет для всех ОС Windows, выпущенных после XP.
Об авторе:
Правильно заданный вопрос должен содержать ответ!
давно
Советник
3818
2147
21.07.2009, 19:17
общий
это ответ
Здравствуйте, Cerep.
Запустите прикрепленный к ответу файл taskmgr.reg (файл в архиве), подходит для Windows XP, для остальных ОС не проверялся, но вполне возможно, что подойдет для всех ОС Windows, выпущенных после XP.
Прикрепленные файлы:
Об авторе:
Правильно заданный вопрос должен содержать ответ!
Неизвестный
21.07.2009, 19:23
общий
toten:
(удалить диспечер задач (Состояние по умолчанию – Не задана), оно у меня так и стоит.
При выполнении следующего совета выскочило следующее сообщение: "Редактирование реестра запрещено администратором системы"
Как быть дальше?
Неизвестный
21.07.2009, 19:26
общий
Black Cloud:
Запустить файл не удаётся. Выскакивает сообщение: "Редактирование реестра запрещено администратором системы"
Неизвестный
21.07.2009, 19:29
общий
это ответ
Здравствуйте, Cerep.

Окончательно вирус или его последствия, Вы не удалили.
Этот вопрос неоднократно уже обсуждался.

Скачайте антивирусную утилиту AVZ .
Окно "область поиска" отметьте все разделы Вашего винчестера.
Окно "типы файлов" выбирете "все файлы".
Окно "параметры поиска" ставьте "средний уровень эвристики и ниже во всех пунктах галки.
Окно "методика лечения" (справа). Ставьте галку на "выполнять лечение", а в окошках выбирайте "Спросить у пользователя", чтобы часом не удалить что-то нужное . Нажимаете "Пуск" и ждете результатов работы. После перезагрузите компьютер.

И еще информация Что делать, если появляется сообщение «Диспетчер задач отключен администратором»

Удачи.
Неизвестный
21.07.2009, 19:39
общий
Дело в том, что вирусы «прописываются» в Реестре Windows (при этом в разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] создается параметр REG_DWORD DisableRegistryTools со значением 1).

А чтобы их (вирусы) нельзя было выкорчевать из системы, они и делают невозможным запуск Редактора реестра Windows.

Редактор реестра
Чтобы вновь сделать его доступным, нажмите Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> справа в окне Система двойным щелчком левой кнопки мыши по строке Сделать недоступными средства редактирования реестра вызовите окно Свойства: Сделать недоступными средства редактирования реестра –> установите переключатель Отключен (или Не задан) –> Применить –>OK. Закройте окно Групповая политика. Перезагрузка.

Примечания
1. Групповая политика Сделать недоступными средства редактирования реестра отключает использование Редактора реестра (regedit.exe). Если эта политика включена, а пользователь попытается запустить Редактор реестра, будет выведено сообщение о том, что текущая политика запрещает выполнение этого действия.

2. Можно сделать доступным запуск Редактора реестра Windows, запустив альтернативный Редактор реестра (например, загрузившись с аварийно-восстановительного диска типа ERD Commander), в разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] нужно найти параметр REG_DWORD DisableRegistryTools и установить его значение 0 (или совсем удалить этот параметр).

3. Чтобы утилита Редактор реестра могла запускаться, в Реестре в разделе [HKEY_CLASSES_ROOTregeditshellopencommand] значение строкового параметра по умолчанию должно быть – regedit.exe "%1"

Чтобы информацию из reg-файлов можно было добавлять в Реестр, в разделе [HKEY_CLASSES_ROOTregfileshellopencommand] значение строкового параметра по умолчанию должно быть – regedit.exe "%1"
давно
Советник
3818
2147
21.07.2009, 19:47
общий
Как вариант всего выше перечисленного, чтобы получить доступ к реестру выполнить Пуск-Выполнить или "горячие" клавиши Win+R, далее нужно вписать эту строку (скопировать):
reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0
ОК, в появившемся окне нажать Y и подтвердить клавишей Enter
Об авторе:
Правильно заданный вопрос должен содержать ответ!
Неизвестный
21.07.2009, 19:53
общий
Black Cloud:
Цитата: Андреенков Владимир
reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0
ОК, в появившемся окне нажать Y и подтвердить клавишей Enter

Не помогает...
Неизвестный
21.07.2009, 19:58
общий
Всё заработало!
Всем большое спасибо!!!
Мои действия:
1)
Цитата: Андреенков Владимир
Пуск-Выполнить или "горячие" клавиши Win+R, далее нужно вписать эту строку (скопировать):
reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0
ОК, в появившемся окне нажать Y и подтвердить клавишей Enter

2)Запустил прикрепленный к ответу файл taskmgr.reg (файл в архиве), присланный Black Cloud
Ещё раз спасибо за помощь!
Неизвестный
21.07.2009, 20:12
общий
Cerep:
Здравствуйте.
Мне в таких случаях помогает программа:XPTweaker
Вот ссылка для скачивания: http://depositfiles.com/files/l1g2wgna0
Желаю удачи.
Неизвестный
21.07.2009, 22:08
общий
Полностью присоединяюсь к вышеперечисленным действиям экспертов.И добавлю от себя ещё один способ попроще.Заходим Пуск>Панель управления>Учётные записи пользователей>Создание учётной записи, создаём новую учётную запись с правами администратора, перезагружаем компьютер.Заходим в только что созданную учётную запись.В ней диспетчер задач уже будет запускаться, так же как и другие программы, в том числе и будут отображаться в системном трее(в старой учётке как правило в таких случаях как у Вас, некоторые программы как маил ру агент, значёк безопасного извлечения устройства и т.д не работают).Способ этот проверен неоднократно, работает.Старую учётку за ненадобностью можно удалить.Ну а по поводу проверки на вирусы повторяться не буду-предыдущие эксперты дали исчерпывающие советы.Удачи!
Неизвестный
21.07.2009, 22:10
общий
это ответ
Здравствуйте, Cerep.
Полностью присоединяюсь к вышеперечисленным действиям экспертов.И добавлю от себя ещё один способ попроще.Заходим Пуск>Панель управления>Учётные записи пользователей>Создание учётной записи, создаём новую учётную запись с правами администратора, перезагружаем компьютер.Заходим в только что созданную учётную запись.В ней диспетчер задач уже будет запускаться, так же как и другие программы, в том числе и будут отображаться в системном трее(в старой учётке как правило в таких случаях как у Вас, некоторые программы как маил ру агент, значёк безопасного извлечения устройства и т.д не работают).Способ этот проверен неоднократно, работает.Старую учётку за ненадобностью можно удалить.Ну а по поводу проверки на вирусы повторяться не буду-предыдущие эксперты дали исчерпывающие советы.Удачи!
Неизвестный
21.07.2009, 22:53
общий
это ответ
Здравствуйте, Cerep!
Советую скачать AVZ и выполнить следующие действия:
Файл -> Восстановление системы -> Отметить 9,10,11,17 пункт -> Выполнить отмеченные операции.

Также рекомендуется проверить ключ реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon параметр Userinit значение должно быть C:\WINDOWS\system32\userinit.exe, если значение другое, то изменить на правильное.

Неизвестный
22.07.2009, 09:06
общий
это ответ
Здравствуйте, Cerep.
Сначала проверьте, что не осталось "больных" хвостов в системе. Например, в безопасном режиме (при запуске Windows - [F8] - "Безопасный режим") запустите программу "Dr.Web CureIt!", которую можете взять по адресу "ftp://ftp.drweb.com/pub/drweb/cureit/" она бесплатная (платите только за интернет-трафик) и имеет свежие антивирусные базы на час скачивания. Затем воспользуйтесь советом Альшанского Дмитрия Викторовича "советую Вам скачать свежую версию антивирусной утилиты AVZ4 вот ТУТ" [http://z-oleg.com/avz4.zip]
"Запустив утилиту, делаем следующее:
1. Файл - Обновление баз
2. AVZPM - Установить драйвер....
3. AVZGuard - Включить AVZGuard
4. Файл - Восстановление системы - Ставим все галочки, за исключением 5 и 18 - Выполнить отмеченные операции
5. Выделяем все жесткие диски - Справа ставим галочку "Выполнять лечение" и ниже ставим галочку на "Копировать удаленные файлы в Infected" - Жмем кнопочку "Пуск".
После сканирования отключаем защиту AVZGuard и выгружаем и удаляем AVZPM, перезагружаемся...."
Твикеры могут помочь запустить "Диспетчер задач", но AVZ подчистит и восстановит следы работы вируса. Удачи
Форма ответа