Avatar billede fej Nybegynder
15. april 2007 - 23:31 Der er 5 kommentarer og
1 løsning

Nægtet SYSTEM adgang til "run" i registry

Efter besøg af en trojan med filnavnet "NTOS.exe", blev jeg lidt desperat for at få den fjernet. Filen er placeret c:\windows\system32\NTOS.exe. Denne kan dog ikke udenvidere slettes, da den "bruges af en anden proces" - også i fejlsikret tilstand.

Sagen er den, at processen startes op med windows, hvilket jeg fandt ud af efter et kig i registreringsdatabasen. Så vidt jeg husker ligger den under: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" og så et andet sted - også med nøglen "run". Hvis man sletter værdien med NTOS.exe, bliver denne lynhurtigt oprettet igen.
For at undgå dette, satte jeg, under "Tilladelser" i regedit, indstillingerne til at afvise SYSTEM adgang til "Læsning" og "Fuld kontrol". Resultatet blev:

1. Værdien med NTOS.exe bliver ikke oprettet mere.
2. Windows kan ikke længere starte op. På smuk blå baggrund står der i stedet: "Initialiseringen af SAM (Security Accounts Manager) mislykkedes på grund af følgende fejl: Målet er skrivebeskyttet.
Fejlstatus 0xc0000189" Og så står der man skal starte op i fejlsikret tilstand ved at trykke på OK (som ikke findes sammen med BSOD).

Hvad i alverden skal jeg gøre med min bærbar med Win XP og NTFS? Har lidt fornemmelsen af at have låst mig selv ude.
16. april 2007 - 10:52 #1
Avatar billede fej Nybegynder
16. april 2007 - 16:49 #2
Jeg kan jo ikke starte windows op..
16. april 2007 - 22:38 #3
Under opstart -> [F8] - (Start sidst virkende konfiguration) ?
Avatar billede fej Nybegynder
18. april 2007 - 00:46 #4
Jeg valgte at formatere. Computeren trængte alligevel. Tak for din tid dr1
18. april 2007 - 08:39 #5
Læg selv et [svar] og efterfølgende makér dit eget navn og [Accepter] - for at lukke pænt...
Avatar billede fej Nybegynder
19. august 2010 - 00:54 #6
Formater computeren
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester