Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.99/169: Рейтинг темы: голосов - 169, средняя оценка - 4.99
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64

Ошибка в ХР- "Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети."

02.10.2010, 19:28. Показов 33836. Ответов 35
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Ошибка в ХР- "Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети."
Администратор сети? У меня нет подключённой сети...
Не могу даже свойства рабочего стола открыть... Панель управы исчезла- точнее её забрало что то))
Может кто то знает чем помочь? Сам пользователь у меня администратор- проверял вирусы- всё что нашло в основном хэки- удалил, комп без вирусов как исправить ошибку не знаю, кто что то знает по этой теме, помогите пожалуйста...
Посоветовали сюда обратиться...
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
02.10.2010, 19:28
Ответы с готовыми решениями:

Ошибка в ХР- "Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети
Доброй ночи.Столкнулся с такой проблемой.Играю я в игру Aion,после запуска launcher для игры,повляется надпись Операция отменена вследствие...

операция отменена вследствие действующих для компьютера ограничений. обратитесь к администратору сети
после переустановки компа при выполнении некоторых операции выходит данное сообщение. не могу изменить дату, время. свойства раб стола...

Операция отменена вследствие действующих для компьютера ограничений.обратитесь к администратору сети.
Я профан в компе.помогите,пожалуйста!не могу запустить обновления,в меню "пуск" не открывается "программы по...

35
Вирусоборец
392 / 306 / 5
Регистрация: 02.06.2010
Сообщений: 816
02.10.2010, 20:48
Здравствуйте!
Правила оформления запроса о помощи
1
Путешественница
 Аватар для MotherBoard
1250 / 478 / 11
Регистрация: 22.02.2009
Сообщений: 2,842
02.10.2010, 20:50
Правила выполнить можете?

если нет, то скачайте на здоровой машине ЛивСД Доктора Веба и обработайте больной комп имеющимся там утилитами
1
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64
03.10.2010, 08:47  [ТС]
Лог:

0000000083: 2010-10-03 07:44:29:535 Calling iDEM_PP.GetPowerSourceMapping failed and result is: 3
Error Called by: ATI.ACE.CLI.Aspect.PowerPlay4.Graphics.R untime.RT_PowerPlay4::Parse_EventPowerMo deEverything processID:02908 threadID:( ) domainName:(ccc.exe ) assemblyName:(CLI.Aspect.PowerPlay4.Grap hics.Runtime, Version=2.0.3321.40404, Culture=neutral, PublicKeyToken=90ba9c70f846762e)
------------------------------------------------------------------------------------------------------------------------

Добавлено через 2 минуты
Лог хайДжека:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 7:46:19, on 03.10.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Symantec AntiVirus\SavRoam.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\Program Files\ZTE Wireless Terminal\bin\MonServiceUDisk.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
C:\Program Files\Oracle\Information Rights Management\Desktop\IrmBackground.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Logitech\Profiler\lwemon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
C:\Program Files\Hewlett-Packard\Shared\hpqToaster.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\ZTE Wireless Terminal\bin\App.exe
E:\Programme's\OperaAC\opera.exe
C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32Info.exe
E:\program_linux\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/?clid=143106
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://securityresponse.symant... _homepage/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://securityresponse.symant... _homepage/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://securityresponse.symant... _homepage/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://DreamLair.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - E:\Programe files\@Mail\Mra\dll\newmrasearch.dll
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)
O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper Shim.dll
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5 126.1836\swg.dll
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh. exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [MAgent] E:\Programe files\@Mail\MAgent.exe -LM
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme's\Q...time\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Program Files\Stardock\WinCustomize\BootSkin\Boo tSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [IrmBackground.exe] C:\Program Files\Oracle\Information Rights Management\Desktop\IrmBackground.exe
O4 - HKLM\..\Run: [rundllwin32] C:\WINDOWS\system32\rundllwin32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [XBV6RD5SZF] C:\DOCUME~1\1\LOCALS~1\Temp\Jbh.exe
O4 - HKCU\..\Run: [OTGV1DNWQQ] C:\WINDOWS\Jtevib.exe
O4 - HKCU\..\Run: [UniblueRegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.e xe" delay 20000
O4 - HKLM\..\Policies\Explorer\Run: []
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Отправить на устройство Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: &Перевести - C:\Program Files\Arsenal Company\SOCRAT Internet\HTML\WSocrat.js
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Download all links with IDM - E:\Programme's\Uniblue_RB_2010_Team-ND\IEGetAll.htm
O8 - Extra context menu item: Download FLV video content with IDM - E:\Programme's\Uniblue_RB_2010_Team-ND\IEGetVL.htm
O8 - Extra context menu item: Download with IDM - E:\Programme's\Uniblue_RB_2010_Team-ND\IEExt.htm
O8 - Extra context menu item: Google ВикиКомментарии... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_m ui_en_89D8574934B26AC4.dll/cmsidewiki.html
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\Download Master\dmieall.htm
O8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\Download Master\dmie.htm
O8 - Extra context menu item: Найти в интернете - res://C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll/282
O8 - Extra context menu item: Найти в словарях - res://C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll/283
O8 - Extra context menu item: Отправить через Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - DctMapping - (no file)
O9 - Extra button: СОКРАТ Интернет 3.0 - {17FA5CD6-5737-45c2-B194-74C8A4A7F7E7} - C:\Program Files\Arsenal Company\SOCRAT Internet\SocratInternet.dll
O9 - Extra button: Настройки СОКРАТ Интернет 3.0 - {71F65890-5ED6-11d4-9665-00E02962D81A} - C:\Program Files\Arsenal Company\SOCRAT Internet\SocratInternetT.dll
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - E:\Programe files\@Mail\magent.exe
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - E:\Programe files\@Mail\magent.exe
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.D LL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Выберите эмоцию, которую Вы хотите сейчас испытать - {DAC5944B-F843-4b90-B605-09DE3360CDE6} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Перевести страницу - {DFDC8970-FD66-4385-B8C0-835A4AA1DA00} - C:\Program Files\Arsenal Company\SOCRAT Internet\SocratInternet.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=http://rwinform.in.ua
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F7879 69C-2A67-454B-A262-F4207CD20684}: NameServer = 77.109.1.8 77.109.1.9
O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Монитор описаний Symantec AntiVirus (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Служба Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.E XE
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: MySQL - Unknown owner - C:\Program.exe (file missing)
O23 - Service: Хост службы Oracle IRM Desktop (OracleIRMServiceHost) - Oracle Corporation - C:\Program Files\Oracle\Information Rights Management\Desktop\OracleIRMServiceHost. exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: UDisk Monitor - Unknown owner - C:\Program Files\ZTE Wireless Terminal\bin\MonServiceUDisk.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 13971 bytes
0
Эксперт по компьютерным сетям
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
03.10.2010, 09:07
В HijackThis пофиксить
Code
1
2
3
4
5
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)
O4 - HKCU\..\Run: [XBV6RD5SZF] C:\DOCUME~1\1\LOCALS~1\Temp\Jbh.exe
O4 - HKCU\..\Run: [OTGV1DNWQQ] C:\WINDOWS\Jtevib.exe
O4 - HKLM\..\Policies\Explorer\Run: []
O9 - Extra button: (no name) - DctMapping - (no file)
Выполните п. 1,2,3 Правил раздела Диагностика, полученные логи (virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt) приложите через расширенный режим ответа, управление вложениями.
1
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64
03.10.2010, 11:16  [ТС]
Вложил
Вложения
Тип файла: log hijackthis.log (13.6 Кб, 617 просмотров)
0
Вирусоборец
392 / 306 / 5
Регистрация: 02.06.2010
Сообщений: 816
03.10.2010, 11:28
Здравствуйте!

Цитата Сообщение от .None Посмотреть сообщение
Выполните п. 1,2,3 Правил раздела Диагностика, полученные логи (virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt) приложите через расширенный режим ответа, управление вложениями.
1
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64
19.03.2011, 13:53  [ТС]
Вот всё:
Вложения
Тип файла: zip virusinfo_syscheck.zip (22.0 Кб, 370 просмотров)
Тип файла: zip virusinfo_syscure.zip (25.5 Кб, 114 просмотров)
0
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64
19.03.2011, 13:55  [ТС]
Файлы с RSIT:
Вложения
Тип файла: rar info.rar (9.0 Кб, 179 просмотров)
Тип файла: rar log.rar (10.6 Кб, 96 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
19.03.2011, 15:16
Цитата Сообщение от Dean/W Посмотреть сообщение
Re: Ошибка в ХР- "Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети."
На этот раз то же самое или это длится уже полгода? Хотелось бы узнать, в чем проблема заключается.

1.В логе сканирования Hijackthis отметьте:
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)
O4 - HKCU\..\Run: [XBV6RD5SZF] C:\DOCUME~1\1\LOCALS~1\Temp\Jbh.exe
O4 - HKCU\..\Run: [OTGV1DNWQQ] C:\WINDOWS\Jtevib.exe
O9 - Extra button: (no name) - DctMapping - (no file)
нажмите "Fix checked"
Если это не ваша стартовая страница - эту тоже.
O14 - IERESET.INF: START_PAGE_URL=http://rwinform.in.ua
2.Очистите точки востановления и создайте новую.

3.Перед выполнением скрипта отключите интернет, выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\docume~1\1\locals~1\temp\jbh.exe','');
 QuarantineFile('C:\WINDOWS\Jtevib.exe','');
 QuarantineFile('C:\WINDOWS\system32\rundllwin32.exe','');
 DeleteFile('C:\WINDOWS\system32\rundllwin32.exe');
 DeleteFile('c:\docume~1\1\locals~1\temp\jbh.exe');
 DeleteFile('C:\WINDOWS\Jtevib.exe');
 DeleteFile('C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','XBV6RD5SZF');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','OTGV1DNWQQ');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','rundllwin32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

4.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

5.обновите adobe reader

172.211.9.3
213.179.249.137
213.179.249.152 - это ваши dns? если не знаете - уточните у провайдера. Укртелеком - ваш провайдер?

PCHDPlayer (стриптиз)- сами устанавливали?
1
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64
19.03.2011, 18:01  [ТС]
Не укртелеком.
Не устанавливал вообще.
Я сделал всё как рассказано в правилах создания темы. и про avz а вместо хайджек рсит-файлы прикрепил, там так можно, что ещё и надо Malwarebytes' Anti-Malware?
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для magirus
28049 / 15785 / 983
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
19.03.2011, 18:03
Цитата Сообщение от Dean/W Посмотреть сообщение
что ещё и надо Malwarebytes' Anti-Malware?
вирусоборцы просят - делайте. в конце концов помощь Вам нужна.
1
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64
19.03.2011, 18:08  [ТС]
Хорошо.
0
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64
19.03.2011, 23:41  [ТС]
Сообщение из лаб:
Кликните здесь для просмотра всего текста
Hello,

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

If you are a licensed Kaspersky Lab customer, we recommend that you send the files to be scanned to the Virus Lab, using your profile:
https://my.kaspersky.com/en/support/viruslab .
This option is available for the Licensed Kaspersky Lab customers only.
If you are not a Licensed Kaspersky Lab customer, please use the following link: http://support.kaspersky.com/v... ml?LANG=en.
This link sends your file to the Virus Lab for inspection.
All the files submitted for scanning from unregistered addresses are verified in the common queue order.

Best Regards, Kaspersky Lab

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com


>> From: riko@3g.ua
>> Sent: 19.03.2011 15:33:53
>> To: newvirus@kaspersky.com
>> Subject: [VirLabSRF][Malicious file analysis][M:1][LN:RU][L:0]
>>
>>
>> LANG: ru
>> email: riko@3g.ua
>>
>> description:
>> virus
>>
>> Загруженные файлы:
>> quarantine.zip


Вот лог из того антивируса:
Вложения
Тип файла: txt LOG(mbam).txt (6.6 Кб, 127 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
20.03.2011, 01:58
Для удаления стриптиза. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
повторите логи mbam, avz и rsit

Вопрос, в чём заключается проблема, остается в силе.
1
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64
20.03.2011, 08:53  [ТС]
Цитата Сообщение от Katharsis Посмотреть сообщение

повторите логи mbam, avz и rsit

Вопрос, в чём заключается проблема, остается в силе.
В смысле повторить логи? прислать ещё раз? или выполнить скрипты?
и про лог mbam подробнее, а то я 4:30 часа сканировал систему...Нашло 16 вирусов захотел все удалить, а оно некоторые в карантин отправило.
И сканировать ведь надо только системный диск? ведь такая ошибка невозмажна на простом жёстком диске, так?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
20.03.2011, 10:51
Цитата Сообщение от Dean/W Посмотреть сообщение
В смысле повторить логи? прислать ещё раз? или выполнить скрипты?

1. выполнить скрипты
2. повторить логи

Цитата Сообщение от Dean/W Посмотреть сообщение
и про лог mbam подробнее
написано ведь - сканировать без автоудаления Сканировать все диски. Лог выложить. Что именно подробнее?

Если вы не собираетесь выполнять инструкции, значит помощь вам не нужна и мне придется просить закрыть тему
2
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64
20.03.2011, 12:14  [ТС]
MBAM log:
Вложения
Тип файла: rar Log2(mbam).rar (3.9 Кб, 14 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
20.03.2011, 12:33
жду остальные логи + ответы на вопросы
1
1 / 1 / 0
Регистрация: 16.05.2010
Сообщений: 64
20.03.2011, 12:44  [ТС]
Всё ясно, вот avz:
Вложения
Тип файла: zip quarantine.zip (1.7 Кб, 25 просмотров)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
20.03.2011, 12:44
Помогаю со студенческими работами здесь

При попытке открыть любую папку ошибка: Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети
Доброго времени суток. Помогите решить проблему: При попытке открыть любую папку ошибка: Операция отменена вследствие действующих...

Операция отменена вследствие действующих для компьютера ограничений Обратитесь к администратору
На попытку закрыть окно iexplorer'a или любое стандартное окно выбивает ошибку "Операция отменена вследствие действующих для компьютера...

"Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети."
Сын поймал такой вот вирус .Проверил ноутбук Dr.Web CureIt и Kaspersky Rescue Disk 10.0 обезвредил кучу вирусов,но комп всё равно стоял....

Компьютер выдает ошибку: "Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети"
Компьютер выдает ошибку :Операция отменена вследствие действующих для компьютера ограничений.Обратитесь к администратору сети.Помогите...

операция отменена вследствие действующих для компьютера ограничений
Поймал Winlocker , Anti-Winlocker его убрал , но после него при попытке открыть любую папку пишет "операция отменена вследствие...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . . а удачный момент так и не приходит.
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица. Задача: зафиксировать три левых колонки в отчете. Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка) / / . . .
Настройки VS Code
Loafer 13.04.2026
{ "cmake. configureOnOpen": false, "diffEditor. ignoreTrimWhitespace": true, "editor. guides. bracketPairs": "active", "extensions. ignoreRecommendations": true, . . .
Оптимизация кода на разграничение прав доступа к элементам формы
Maks 13.04.2026
Алгоритм из решения ниже реализован на нетиповом документе, разработанного в конфигурации КА2. Задачи, как таковой, поставлено не было, проделанное ниже исключительно моя инициатива. Было так:. . .
Контроль заполнения и очистка дат в зависимости от значения перечислений
Maks 12.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: реализовать контроль корректности заполнения дат назначения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru