Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Как отредактировать реестр

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Fonar1977

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация такая. Компьютер был заражен вирусом типа amvo40. Вирусы с диска удалены. Explorer не запускается, висит картинка рабочего стола. Диспетчер задач заблокирован. Т.е. надо поредактировать реестр. Вот собственно и проблема. В самой системе запустить ничего не могу. А из удаленных средств есть только редактор реестра на загрузочном диске XPE который говорит редактирование реестра запрещено. Нет редактора реестра который бы редактировал реестр на втором подключенном винте. Может кто подскажет.

Всего записей: 14 | Зарегистр. 11-02-2009 | Отправлено: 16:13 12-02-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fonar1977
Вы уверены что очистили систему от вирусов?
Не пробовали восстановить систему с установочного диска?  
 
 
Добавлено:
Попытаемся так:  
Скачай эту прогу http://z-oleg.com/avz4.zip
Распакуй на флешку чтоб на ней получилась папка avz4 (с содержимым). Исполнительный файл там avz.exe
Загрузись в своей WinPE , запусти на флешке файл avz.exe предварительно кликнув по нему правой кнопкой мышки "Запуск с удаленным реестром".  
Откроется окно с выбором профилей. Выбери профиль Администратор.
В открывшейся программе в меню:Файл-Исследование системы-пуск.
По окончании в папке с avz появится файл avz_sysinfo.htm  
Этот файлик выложи на какой нить файлообменник и пришли сюда ссылку.
Посмотрим, может удасться чтонибудь поправить.
 
если не получится, то видимо только через восстановление  
 
Еще скачай http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip
Распакуй так же на флеху. Исполнительный файл HijackThis.exe
Запусти точно так же  как avz.exe. Только там при запуске откроется окно с лицензией, ты её I accept
Затем нажми "Do a system scan and save a logfile". По окончании сканирования появится файл hijackthis.log.
Этот лог тоже выложи на файлообменник.

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 16:58 12-02-2009 | Исправлено: 01pump, 18:00 12-02-2009
01MDM



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fonar1977

Цитата:
А из удаленных средств есть только редактор реестра на загрузочном диске XPE который говорит редактирование реестра запрещено.

 
Конечно запрещено редактирование реестра, загруженной с ЛивСД системы (нельзя записать изменения), прицепи сначала разделы реестра с жесткого диска и редактируй что надо.
 
regedit > выделяешь HKEY_USERS > в меню "Файл" выбираешь "Загрузить куст..." > Указываешь произвольное название раздела и загружаешь нужный файл рееста с системы на жестом диске.
 

Всего записей: 2638 | Зарегистр. 13-02-2006 | Отправлено: 18:15 12-02-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
01MDM
Судя по всему у Fonar1977 есть возможность редактировать реестр, просто вирусом заблокировано, как и доступ к диспетчеру  

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 21:09 12-02-2009
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Код:
 
cmd /c "reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /f"
cmd /c "reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f"
 

 
P.S. Не забываем пользоваться поиском по форуму.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 02:43 13-02-2009
Werdass



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tantos

Цитата:
cmd /c "reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /f"  
cmd /c "reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f"

 
Если я правильно понял до "/v" это ключ реестра, а после его значение.
Вопрос. А что означают параметры "/v" и "/f". Спасибо.

Всего записей: 9 | Зарегистр. 03-06-2009 | Отправлено: 15:03 05-06-2009
12tyjstul

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/F - означает удалять без подтверждения

Всего записей: 260 | Зарегистр. 21-07-2007 | Отправлено: 15:33 05-06-2009
Werdass



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
12tyjstul

Цитата:
/F - означает удалять без подтверждения

 
Спасибо за ответ.  
Меня беспокоит еще один вопрос. В Vista, в контекстном меню "Ярлыка", *.lnk файла есть пункт "Открыть место хранения файла". Чтобы получить тот же результат в WinXP требуется втрое больше усилий. "ПКМ\Свойства\Найти Объект\ОК или Отмена". Это покажется смешным, но когда необходимо выполнить такую операцию 10-15 раз кряду, не до смеха. Заранее благодарен всем, кто захочет ответить.

Всего записей: 9 | Зарегистр. 03-06-2009 | Отправлено: 16:24 05-06-2009 | Исправлено: Werdass, 16:26 05-06-2009
12tyjstul

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Werdass, увы с этим уже ничего не поделаешь. т.е. мы видим какую-никакую но полезность в изменениях эксплорера в висте сравнительно с хр

Всего записей: 260 | Зарегистр. 21-07-2007 | Отправлено: 10:36 06-06-2009
Werdass



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
12tyjstul
 
А может быть, все-таки есть кака-то возможность? Например: покопаться в реестре. Где-нибудь в районе HKCR\ContextMenuHandlers или HKCR\CLSID, я пробовал, но реестр для меня "темная тема". Я надеюсь, что кто-нибудь, для кого эта тема знакома, ответит.

Всего записей: 9 | Зарегистр. 03-06-2009 | Отправлено: 19:36 06-06-2009 | Исправлено: Werdass, 19:44 06-06-2009
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Как отредактировать реестр


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru