Перейти к содержанию

Vista не видит меня админом


danushek

Рекомендуемые сообщения

Сначала пропал диспетчер задач, полезла в справку Виндоус (Виста хоум премиум), сказано было, что сисадмин отключил.

А как войти под ним? я в одном лице, т.е. я и есть - он! А меня не опознает. Чего-то слетела настройка электропитания батареи, тоже говорит сисадмин отключил.

Вирусов нет. Помогите?

Ссылка на комментарий
Поделиться на другие сайты

Вирусов нет

Ну это неправда. :)

Надо делать логи и лечиться от зверей. :) Скорее всего у тебя недоступны и сайты касперского, дрвеба и т.п.

 

 

Сначала пропал диспетчер задач, полезла в справку Виндоус (Виста хоум премиум), сказано было, что сисадмин отключил
Windows Registry Editor Version 5.00

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableTaskMgr"=dword:00000000

Скопируй текст, вставь в текстовый файл, переименуй его в *.reg (только именно в *.reg, а не *.reg.txt) и даблкликни.

 

Даю текст, ибо regedit у тебя тоже, скорее всего, "отключен администратором" :)

Изменено пользователем Roman Merkushin
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А такой способ не пойдёт?:

 

Пуск-Все программы-Стандартные-Выполнить. Набрать control userpasswords2. В окне перейти на "Дополнительно" и нажать "дополнительно" в области "дополнительное управление пользователями" В появившемся окне выделить группу "Пользователи" и кликнуть правой кнопкой мыши на учётной записи " Administrator" Выбрать в контекстном меню "Свойства". В открывшемся окне снять флажок "отключить учётную запись" и нажать OK.

Должна появиться возможность при запуске системы входить под администратором.

 

Висты под рукой нету и проверить не смогу. Взято из книги Холмогорова.

Ссылка на комментарий
Поделиться на другие сайты

А такой способ не пойдёт?:

 

Пуск-Все программы-Стандартные-Выполнить. Набрать control userpasswords2. В окне перейти на "Дополнительно" и нажать "дополнительно" в области "дополнительное управление пользователями" В появившемся окне выделить группу "Пользователи" и кликнуть правой кнопкой мыши на учётной записи " Administrator" Выбрать в контекстном меню "Свойства". В открывшемся окне снять флажок "отключить учётную запись" и нажать OK.

Должна появиться возможность при запуске системы входить под администратором.

 

Висты под рукой нету и проверить не смогу. Взято из книги Холмогорова.

Проверял на 7 все правильно.

 

Дайте логи, и отчет GSI

Изменено пользователем vit9696
Ссылка на комментарий
Поделиться на другие сайты

выше в предпоследнем посте: у меня не получается\ проделать маневр (

и в последнем-Дайте логи, и отчет GSI

как их давать я не знаю (

post-12942-1263927133_thumb.jpg

Изменено пользователем danushek
Ссылка на комментарий
Поделиться на другие сайты

Дайте логи, и отчет GSI - пожалуйста :)

автоанализ протокола

GetSystemInfo_NATALIA_PC_Наталья_2010_01_19_21_54_44.zip

Изменено пользователем danushek
Ссылка на комментарий
Поделиться на другие сайты

Скопируй текст, вставь в текстовый файл, переименуй его в *.reg (только именно в *.reg, а не *.reg.txt) и даблкликни.

Даю текст, ибо regedit у тебя тоже, скорее всего, "отключен администратором" :)

К сожалению импорт reg-файла "двойным кликом" тоже не пройдет, т.к. при этом задействуется банальный RegEdit. А если он заблокирован....

Поэтому придется воспользоваться либо каким-нибудь Live CD (например, ERD Commander), либо скачать альтернативный редактор реестра (запрет распространяется только на штатные средства редактиврования, такие как RegEdt32, RegEdit и Reg).

Иногда удается воспользоваться редактором политик gpedit.msc, но в домашних версия ОС он, по-моему, не доступен.

Ссылка на комментарий
Поделиться на другие сайты

;) :) ;) :) :) :helpsmilie: :cray: :o

 

Строгое предупреждение от модератора ТроПа
Прочитайте внимательно Правила На форуме запрещено: п. 21

За игнорирование правил, вы получаете устное предупреждение.

Ссылка на комментарий
Поделиться на другие сайты

К сожалению импорт reg-файла "двойным кликом" тоже не пройдет, т.к. при этом задействуется банальный RegEdit.

пройдет, если только не заблокировано использование reg файлов.

Ссылка на комментарий
Поделиться на другие сайты

подскажите, как их делать? эти логи?

новости: благодаря глубокоуважаемому мной Romanу Merkushinу пролечила курентом, нашел 3 рекламных (удалил), а вот настояшего скрипта только переместил! почему не удалил, не знаю.

 

AVZ - virusinfo_syscure.zip обнаружить не смогла!

hijackthis.log

virusinfo_syscheck.zip

Изменено пользователем danushek
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Наталья\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll','');
DeleteFile('C:\Users\Наталья\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com,в письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeny16
      От Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip
    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • sakhComya
      От sakhComya
      Добрый день. Не могу развернуть и настроить установку агентов в школьной сети.
      Задача по установке агента пишет разные данные. Скришот 1. Однако у большинства судя по всему он выполнился.
      При этом сами компьютеры в разделе устройств показаны как отсутствующие.  Скриншот2.
      Побывал сделать по гайду из https://forum.kaspersky.com/topic/установка-агента-через-gpo-40623 - ничего не вышло.
       
       


    • KL FC Bot
      От KL FC Bot
      Мы обнаружили новую схему распространения трояна-банкера Mamont. Злоумышленники обещают доставить некий товар по оптовым ценам, которые могут быть интересны как малому бизнесу, так и частным покупателям, и предлагают установить Android-приложение для отслеживания посылки. По факту же вместо трекинговой утилиты жертве подсовывают троян, служащий для перехвата финансовых учетных данных, пуш-уведомлений и другой важной информации.
      Схема мошенничества
      На ряде сайтов злоумышленники якобы продают различные товары по достаточно привлекательным ценам. Для покупки жертве предлагают присоединиться к закрытому чату в мессенджере Telegram, где размещены инструкции по размещению заказа. По сути эти инструкции сводятся к тому, что жертве нужно написать личное сообщение менеджеру. Сам канал существует для большей убедительности: в нем идет общение участников, которые задают уточняющие вопросы, получают ответы, что-то комментируют. Вероятно, среди участников этого чата есть как другие жертвы схемы, так и боты, которые создают видимость активной торговли.
       
      View the full article
×
×
  • Создать...