瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 如何解决此问题
orctang - 2008-9-16 16:34:00
最近几天遇到二台电脑,是同样的问题,情况基本如下:
1.任务管理器被禁用
2.注册表编辑器被禁用
3.命令解释器(cmd.exe)被禁用
4.资源管理器"工具"菜单中"文件夹选项"被禁用
5.开始菜单中的"运行"功能被屏蔽
6.无法进入安全模式(重启或蓝屏)

后来用瑞星注册表修复工具发现有三项异常值
1.位    置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
数值名称:norun
当 前 值:reg_dword(hex):1
2.位    置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
数值名称:disabletaskmgr
当 前 值:reg_dword(hex):1
3.位    置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
数值名称:disableregistrytools
当 前 值:reg_dword(hex):1


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
networkedition - 2008-9-16 17:24:00
使用卡卡上网安全助手进行修复。
orctang - 2008-9-16 17:27:00
试过,不行。
networkedition - 2008-9-16 17:49:00
disabletaskmgr,disableregistrytools一个是禁用任务管理器还有一个是禁用注册表,手动删除这两个键值试试。
非拉鐵非 - 2008-9-16 21:12:00


引用:
原帖由 orctang 于 2008-9-16 16:34:00 发表

最近几天遇到二台电脑,是同样的问题,情况基本如下:
1.任务管理器被禁用
2.注册表编辑器被禁用
3.命令解释器(cmd.exe)被禁用
4.资源管理器"工具"菜单中"文件夹选项"被禁用
5.开始菜单中的......


1、楼主是否按照版规将杀毒软件升级到最新版本,断开网络连接,全盘彻底查杀病毒
2、反馈一下杀毒情况
3、上传System Repair Engineer扫描日志
下载地址http://www.kztechs.com/sreng/sreng2.zip
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”
2、如果无法打开请参考http://bbs.ikaka.com/showtopic-8442813.aspx#3637414
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】
4、选择保存路径,文件名保持默认,直接点击【保存】
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象
如果有查杀不净的病毒务必提供病毒名和路径
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
sihaiweijia - 2008-9-17 0:03:00
开始运行gpedit.msc,查看相关程序属性是否被更改,应该是可以解决你这个问题的
sihaiweijia - 2008-9-17 0:20:00
http://bbs.ikaka.com/showtopic-8548862.aspx,你到这看下
orctang - 2008-9-17 15:43:00
5.开始菜单中的"运行"功能被屏蔽
请您仔细看完状况再回复,谢谢
orctang - 2008-9-17 15:48:00
杀毒完成后,删除几个病毒文件而已,注册表问题仍旧存在
orctang - 2008-9-17 15:58:00
2台电脑因为急于使用,我已经重装系统了.
我曾经想用PE盘把注册表修复,但是因为种种原因没能做成
我希望是在不重装系统的情况下,能够解决.
:kaka3:
sihaiweijia - 2008-9-17 20:23:00
笨,在c:\windows\system32\gpedit.msc,下打开组策略就行了
1
查看完整版本: 如何解决此问题