logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Windows XP Pro SP2 – brak Menedżera zadań, Uruchom i Wyłącz dla konta administratora

Snakowy 11 Cze 2006 15:50 2415 7
REKLAMA
  • #1 2719506
    Snakowy
    Poziom 13  
    Posty: 120
    Ocena: 5
    Mam problem, gdy naciskam CTRL + ALT + DELETE,
    wyskakuje mi: Menedżer zadań został wyłączony przez administratora.
    (Menedżer zadań nie chce mi wejść).

    Nie mam też przycisku WYŁĄCZ obok WYLOGUJ (ten jest).
    Brak również polecenia URUCHOM.

    Przy wyłączniu pokazuje się,
    że Administrator nie zezwolił na wykananie tej czynności (coś takiego)

    Czasami po wysunięciu CD-ROMu szybciej wchodzą (wczytują się) programy

    Proszę o szybką odpowiedź.
    Ale żebym nie musiał REINSTALOWAĆ systemu (:cry:).

    Mój komp:
    Windows XP Pro SP2
    [PROCESOR] ATHLON XP 2500+ (1.83 Ghz)
    [KARTA GRAF.] GeForce 2 MX400,
    1,25 GB RAM
    karta dźwiękowa, karta sieciowa, 1.CD-RW/DVD-RW(/RAM) ROM
    Załączniki:
    • Windows XP Pro SP2 – brak Menedżera zadań, Uruchom i Wyłącz dla konta administratora MZ.JPG (18.67 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 2719532
    -ArtuR-
    Poziom 21  
    Posty: 403
    Pomógł: 46
    Ocena: 4
    kilka dni temu mialem identyczny problem z menadzerem jak ty pomoglo wtedy przywrocenie systemu
  • REKLAMA
  • #3 2719544
    Kolobos
    Spec od komputerów
    Posty: 85159
    Pomógł: 17163
    Ocena: 10431
    Pewnie zarobaczyles komputer i trojany Ci wszystko zablokowaly.
    Wklej moze log z hijackthis na forum + zrob skan przy pomocy ewido.
    Menadzer zadan jak i reszte mozesz sobie odblokowac w Start->Uruchom->gpedit.msc
  • #4 2719723
    Snakowy
    Poziom 13  
    Posty: 120
    Ocena: 5
    Logfile of HijackThis v1.99.1
    Scan saved at 16:56:59, on 11 cze 2006
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    D:\Program Files\chelloPL\chelloinfo\chelloinfo.exe
    D:\Program Files\Gadu-Gadu\gg.exe
    C:\WINDOWS\System32\UAService7.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    D:\Program Files\POP Peeper\POPPeeper.exe
    C:\Program Files\Skype\Phone\Skype.exe
    D:\Program Files\LClock\lclock.exe
    D:\Program Files\Filing Cabinets v2.00\mwfc2.exe
    C:\Program Files\Trust\Easy Webscan 19200\ScanPanel\ScnPanel.exe
    C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
    C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
    C:\Program Files\Netropa\Onscreen Display\OSD.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\ZoneLabs\isafe.exe
    D:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
    D:\Program Files\Opera\Opera.exe
    C:\WINDOWS\system32\WgaTray.exe
    D:\Program Files\Gadu-Gadu\gg.exe
    C:\DOCUME~1\Patryk\USTAWI~1\Temp\7zO2B.tmp\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.pl/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:2323
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [UpdService] C:\Program Files\Common Files\Microsoft Shared\MSWNInfo\UpdService.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Zone Labs Client] D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKCU\..\Run: [ChelloInfo] D:\Program Files\chelloPL\chelloinfo\chelloinfo.exe
    O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [EServiceMain] C:\Program Files\Common Files\Microsoft Shared\MSInfo\cservice.exe
    O4 - HKCU\..\Run: [POP Peeper] "D:\Program Files\POP Peeper\POPPeeper.exe" -min
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [LClock] D:\Program Files\LClock\lclock.exe
    O4 - Startup: Office Keyboard.lnk = C:\Program Files\Netropa\Multimedia Keyboard\MMKbdCfg.exe
    O4 - Global Startup: Macroworx Filing Cabinets.lnk = D:\Program Files\Filing Cabinets v2.00\mwfc2.exe
    O4 - Global Startup: ScanPanel.lnk = C:\Program Files\Trust\Easy Webscan 19200\ScanPanel\ScnPanel.exe
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {48884C41-EFAC-433D-958A-9FADAC41408E} (EGamesPlugin Class) - https://www.e-games.com.my/com/EGamesPlugin.cab
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O20 - Winlogon Notify: winmfu32 - winmfu32.dll (file missing)
    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
    O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
    O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Dodano po 1 [minuty]:

    NIE MAM POLECENIA URUCHOM !!!!!!!!!!!!!!!!!!
    (do Moderatora: sorki za duże litery i wykrzykniki)
  • REKLAMA
  • Pomocny post
    #5 2719797
    Kolobos
    Spec od komputerów
    Posty: 85159
    Pomógł: 17163
    Ocena: 10431
    Ale chyba umiesz kliknac dwa razy na plik? Jezeli umiesz to wejdz do katalogu system32 i uruchom gpedit.msc lub Panel Sterowania -> Narzedzia administracyjne -> zarzadzanie komputerem.

    W hjt usun:
    O4 - HKLM\..\Run: [UpdService] C:\Program Files\Common Files\Microsoft Shared\MSWNInfo\UpdService.exe <- usun plik.
    O4 - HKCU\..\Run: [EServiceMain] C:\Program Files\Common Files\Microsoft Shared\MSInfo\cservice.exe <- usun plik
    O20 - Winlogon Notify: winmfu32 - winmfu32.dll (file missing)

    Do tego jak juz wspomnialem przeskanuj system przy pomocy ewido.
  • #6 2719825
    Snakowy
    Poziom 13  
    Posty: 120
    Ocena: 5
    OLBRZYMIE DZIĘKI! :)
    Pomoglo bez Ewido - skasowalem 3 pliki w HJT iwrocilo tak jak bylo.
    DZIEKI JESZCZE RAZ!

    Moderowany przez jankolo:

    Zbędne ozdobniki usunąłem

  • REKLAMA
  • #7 2719911
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 583
    Patryk7 napisał:
    Pomoglo bez Ewido

    A czemu nie chcesz - idąc za podpowiedzią Kolobosa - przeskanować systemu przy pomocy Ewido? Czy jest jakis racjonalny powód, czy po prostu już Ci się nie chce?
  • #8 2720235
    Snakowy
    Poziom 13  
    Posty: 120
    Ocena: 5
    Już mi się nie chce. Mam ZoneAlarm (antywirus)!

    Dodano po 5 [minuty]:

    Ale dzięki i tak! :)

    Moderowany przez jankolo:

    W imieniu kolegów pomagających dziękuję za szczerość. Temat zamykam

Podsumowanie tematu

✨ Na komputerze z systemem Windows XP Pro SP2 pojawił się problem z brakiem dostępu do Menedżera zadań, polecenia Uruchom oraz przycisku Wyłącz dla konta administratora. Po naciśnięciu CTRL+ALT+DELETE wyświetlał się komunikat, że Menedżer zadań został wyłączony przez administratora, a przy wyłączaniu systemu pojawiał się komunikat o braku uprawnień administratora. Problem prawdopodobnie spowodowany był infekcją złośliwym oprogramowaniem (trojanami). Rozwiązaniem było przeskanowanie systemu programem HijackThis, usunięcie wskazanych podejrzanych wpisów w rejestrze (m.in. plików UpdService.exe, cservice.exe oraz winmfu32.dll) oraz ewentualne użycie narzędzia gpedit.msc do przywrócenia dostępu do Menedżera zadań i polecenia Uruchom. Po usunięciu tych elementów funkcjonalność systemu została przywrócona bez konieczności reinstalacji. Zalecane było także przeskanowanie systemu programem Ewido, jednak użytkownik posiadał już zaporę ZoneAlarm i zrezygnował z dodatkowego skanowania.
Wygenerowane przez model językowy.
REKLAMA