Перейти к содержанию

Слетают настройки Windows [LOG?]


Алексей Н

Рекомендуемые сообщения

Здравствуйте,

У меня такая ситуация. Включил компьютер и на рабочем столе не обнаружил ни одного ярлыка, стояла стандартная тема (была сторонняя, ярлыков было много). Как выяснилось позже, пропали все закладки с браузеров (лиса, опера), все ассоциации файлов, браузер по умолчанию и даже сохранения с игр. Винда как-будто стала чистая, но ни одного приложения не пропало и работало все штатно. Полным сканом KIS обнаружил Packed.Win32.Krap.y в C:\WINDOWS\system32\vhosts.exe. Посмотрите скрин, а вернее "пользователя" на этом скрине. Естественно, такого пользователя в системе мною не создавалось, при запуске спрашивает под каким пользователем зайти но там всего один пользователь созданный мной (не TEMP). Кстати, если все настроить под себя, псоле перезагрузки все настройки опять слетают.

post-10119-1252574241_thumb.jpg

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Нормально, не первый день комп юзаю

У меня тоже была такая ситуация. Я случайно компьютер из сети выключил на Сохранение параметров. И не обнаружил значков

Ссылка на комментарий
Поделиться на другие сайты

Не знаю как XP, а 7 создаёт профиль TEMP если не может загрузить нужный. И удаляет его при выходе. Т.е. это штатное поведение... Другое дело, почему профиль не грузится...

 

Проверьте вашу папку пользователя на диске - там всё может быть на месте (рабочий стол, документы, сохранения и др.)

Ссылка на комментарий
Поделиться на другие сайты

izstas, папка есть, там все на месте. Есть в логах что-нибудь нечистое? В чем может быть проблема при загрузке профиля?

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в АВЗ:

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\extension\components\fftma.dll','');
DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\extension\components\fftma.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); 
RebootWindows(true);
end.

 

Логи повторите.

Ссылка на комментарий
Поделиться на другие сайты

Скрипт не помог, проблема осталась, профиль тот же TEMP

c:\windows\system32\msdtc.exe

Проверил бы я на virustotal.com

А также:

C:\Program Files\DMoNsoft\PROWiSe\PROWiSe.exe

C:\WINDOWS\system32\mstask.dll

C:\WINDOWS\system32\Drivers\a347bus.sys

Ссылка на комментарий
Поделиться на другие сайты

Результаты проверки на virustotal

c:\windows\system32\msdtc.exe - http://www.virustotal.com/ru/analisis/9e11...194b-1252572231

C:\Program Files\DMoNsoft\PROWiSe\PROWiSe.exe - http://www.virustotal.com/ru/analisis/0e19...773c-1238852621

C:\WINDOWS\system32\Drivers\a347bus.sys - http://www.virustotal.com/ru/analisis/efbc...62b1-1252567742

c:\windows\system32\msdtc.exe - http://www.virustotal.com/ru/analisis/f635...4886-1252581285

 

Отчет GSI: http://www.getsysteminfo.com/read.php?file...4f5f445829c0a19

 

Вот ответ с virusinfo.info: http://virusinfo.info/showpost.php?p=46546...;postcount=2772

GetSystemInfo_FA5BE17BBC48412_Home_2009_09_10_17_06_14.zip

Изменено пользователем Lexa /nokia 5800/
Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте Malwarebytes' Anti-Malware. Не вижу заражения в логах. Удалите лишних пользователей, проверьте права доступа на системные папки, поставьте последние обновления на систему. Что с ассоциациями файлов?

 

Сделайте лог программой Gmer.

Изменено пользователем миднайт
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kirik_
      Автор Kirik_
      Первые скриншоты Windows 11 — изменения коснулись «Пуска», панели задач, интерфейса и многого другого
      В Сети оказались опубликованы скриншоты, сделанные в грядущей операционной системе Windows 11 от компании Microsoft. На опубликованных изображениях демонстрируется новый пользовательский интерфейс, свежее меню «Пуск» и многое другое. Поскольку это очень ранняя сборка, некоторые элементы новой ОС остались такими же, как у текущей версии Windows 10.
       
      Новый пользовательский интерфейс и меню «Пуск» в Windows 11 очень похожи на те, что изначально были в Windows 10X. Microsoft пыталась упростить интерфейс Windows для использования на устройствах с двумя экранами, но в конечном счёте отказалась от дальнейшей разработки Windows 10X. Позже компания пообещала использовать те наработки в основной версии ОС, и как видно, сдержала обещание — многие элементы легли в основу новой Windows 11.
       
      Наиболее заметное визуальное отличие новой ОС связано с панелью задач. Microsoft решила сместить иконки приложений с левого нижнего края экрана в центр. Здесь же находится и новая кнопка меню «Пуск». Последняя представляет собой упрощённую версию того меню, что сегодня присутствует в Windows 10.
       
      В новой версии операционной системы используются закруглённые углы окон. Контекстуальные меню, иконки, а также окно проводника — теперь всё имеет закруглённые углы, включая иконки и окна меню «Пуск».
       
      На панели задач Windows 11 можно увидеть новую иконку Widgets (виджеты). Слухи о том, что компания вернёт их в новую ОС, ходят уже давно. Правда, сами виджеты из-за «сырости» версии сборки пока недогружаются. С помощью виджетов можно будет быстро узнать погоду, свежие новости и другую полезную информацию из Сети.
       
      В ранней сборке Windows 11 компания пока не вносила изменения в интерфейс магазина приложений Windows Store. Прежде сообщалось, что Microsoft собирается серьёзно переработать магазин приложений и сделать его более дружелюбным не только для пользователей, но и для разработчиков приложений. Для них упростят размещение контента на платформе, а также позволят использовать в приложениях сторонние платёжные сервисы.
       
      Визуально изменится и процесс установки Windows 11. Однако пользователя как и раньше будут сопровождать по каждому шагу установки и настройки новой ОС. При каждой загрузке Windows 11 пользователя будет встречать новый звук запуска системы.
       
      Microsoft подробно расскажет о «следующем поколении Windows» на специальном мероприятии, которое состоится в конце этого месяца. Софтверный гигант начал рассылку приглашений на мероприятие, которое будет полностью посвящено программной платформе Windows и начнётся в 18:00 (мск) 24 июня.
       
      Источник
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Jefri28
      Автор Jefri28
      Подловил вирус обнаружил то что в играх фпс очень сильно падает включаю диспетчер задач и он поднимается. У меня есть программа в которой нашёл этот процесс он на скрине в закрытом состоянии, но если отключу диспетчер задач то и оперативка и цп начнут много потреблять как его удалить подскажите пожайлуста Windows 11.
    • Паолина
      Автор Паолина
      Добрый день,
       
      Попыталась помочь матушке решить проблему с её компьютером (я гуманитарий) и столкнулась с неожиданной проблемой. У неё всё началось с Касперского, который просил себя восстановить, но не работала ни система удаления/переустановки, ни браузеры. Я вышла в безопасный режим через msconfig, чтобы начать разбираться с проблемой, и застряла: Windows не принимает ни один пароль (100% правильный) и никуда не пускает. Сделала восстановительную флешку с образом и вышла-таки наконец в командную строку. На стандартные команды типа bcdedit /deletevalue {default} safeboot выдаётся "Не удаётся открыть данные конфигурации загрузки. Том для открытого файла был изменён извне". Но в командной строке я совсем уж чайник, с трудом догадалась что надо бы поставить вместо "X:/Sources" "C:", но не уверена, что это сработало. Нет ли тут терпеливых специалистов, которые могли бы помочь? Железо древнее, Windows 8.1, русскоязычный.
    • Sos3993
      Автор Sos3993
      При запуске пк показывается значëк загрузки виндовса, а потом всë монитор ухид в спящий режим. В биосе какая-то дичь, фото ниже. 

×
×
  • Создать...