Часто сталкиваюсь с такой ситуацией нет прав админа на “RegEdit” and “Ctrl+Alt+Delete” Толи вирус снимет права толи так сижу как пользователь в системе.. как можно программно ставить эти права и снимать..
ГЫ, это что типо вируса-твикера реестра. Такие вирусы можно генерировать генератором вирусов "Apocalipsis" и будет тебе вирус на VBS. Возьми скачай справочник по реестру и правь.
Гуглится практически за секунду: Hive: HKEY_CURRENT_USER Key: Software\Microsoft\Windows\CurrentVersion\Policies\System Name: DisableTaskMgr Type: REG_DWORD Value: 1=Enable <--- this key, that is DISABLE TaskManager Value: 0=Disable <---this key, that is Don't Disable, Enable TaskManager User Key: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] Value Name: DisableRegistryTools Data Type: REG_DWORD (DWORD Value) Value Data: (0 = allow regedit, 1 = disable regedit) Осмелюсь предположить, что тоже самое в HKLM сработает на уровне машины, а не пользователя...
Самопрограмно - записывая в реестр нужные значения, как написал FatMoon. Не само - можно делать твикером, например XPTweaker.
_mikityak_ У меня была таже проблема, вобщем в безопасном режиме загрузка приведёт к бсоду. Не помню линк, но гдето в сети было подробное описание как это вычищать.
насчет сектора.12 и Веба (CureIt-сканера) - ни фига он на машине не вылечит, пробовали. Тупо пробегает по всему, находит тыщу зараженных файлов, все лечит... а следующий запуск - опять зараженные файлы, те же самые ))) Вообще, файл-инфекторы трудно сканером вылечить на работающей зараженной системе. Надо или "DrWeb LiveCD" образ скачать, на CD записать и с него лечить, или диск подцеплять к незараженной машине.