Перейти к содержанию

Внешнее управление моим компьютером


Vladlena

Рекомендуемые сообщения

В октябре прошлого года установила ZVER-CD . С тех пор на компе появилось много папок под замочками, доступ в которые мне не разрешен даже в качестве администратора, были уничтожены все мои материалы. С тех пор переустанавливали программу 4 раза, последний раз в начале марта установлена лицензионная винд-7, но проблемы остались. Установила антивирус Кашперовского, сейчас он только выдаёт сообщения типа "Изменение нашего процесса запрещено" и "Открытие нашего процесса запрещено". На первом сканировании было сообщение, что активирована загрузка с жёстких дисков и в мастерской в BIOS обнаружили выставленную загрузку с жёстких дисков. Понимаю, что нужно переустанавливать программу... Подскажите, можно ли избавиться от внешнего управления. У меня высокоскоростной интернет, а при подключении камеры говорят, что звук невозможно настроить по причине низкой скорости интернета.

Изменено пользователем Vladlena
Ссылка на комментарий
Поделиться на другие сайты

Сбросьте настройки BIOS на дефолт, остальное не смертельно вроде. Дайте отчет GSI в подписи, и логи на всякий случай.

Ссылка на комментарий
Поделиться на другие сайты

В настройках касперского - пункт "угрозы и исключения"-угрозы-настройка поставьте все галочки и проведите быструю проверку компьютера. Если у вас есть запущенные программы удалённого управления - то они будут обнаружены.

Ссылка на комментарий
Поделиться на другие сайты

С тех пор на компе появилось много папок под замочками, доступ в которые мне не разрешен даже в качестве администратора,

"Папки под замочком" с длинными названиями из шестнадцатиричных цифр? Если - "да", то это результат некорректной работы службы Automatic Update. После устновки заплаток она иногда "забывает" удалить временные папки, которые создаёт в корне диска.

Ссылка на комментарий
Поделиться на другие сайты

Сбросьте настройки BIOS на дефолт, остальное не смертельно вроде. Дайте отчет GSI в подписи, и логи на всякий случай.

С BIOS я ещё не разобралась, не умею... Знать бы как это всё делается...

Какой антивирус вы установили?

Антивирус Кашперского 2010.

В настройках касперского - пункт "угрозы и исключения"-угрозы-настройка поставьте все галочки и проведите быструю проверку компьютера. Если у вас есть запущенные программы удалённого управления - то они будут обнаружены.

Я сейчас сделала диагностику системы и в отчете написано, что антивирусной программы вообще не обнаружено. Пишут "Настройте центр обеспечения безопасности, чтобы прекратить отслеживание состояния антивирусной программы."

 

Я ещё хочу добавить, что очень много файлов с датой 14.07.2009, это именно июльская сборка Зверя.

Изменено пользователем Vladlena
Ссылка на комментарий
Поделиться на другие сайты

Диагностика системы штатными стредствами вещь хорошая, но не достаточная.

Выполните настройку Касперского, как я советовал и сделайте отчёт программой GSI - инструкции здесь http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

Отключить восстановление я не смогла - нет прав. Нашла, что "Поиск перехватчиков событий клавиатуры" и "Поиск открытых портов ТСР / UDP" - отключено пользователем , так вот я ничего не отключала.

avz_log.txt

hijackthis.log

Отчет_Vladlena.txt

Изменено пользователем Vladlena
Ссылка на комментарий
Поделиться на другие сайты

Vladlena Лог avz храниться в папке avz-log, копировать часть текста в логе не нужно.

 

Как сделать логи AVZ:

Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.

 

Обязательно перезагрузите компьютер, так как AVZ в ходе проверки системы может нарушить работу некоторого ПО (в частности антивирусов и фаерволов). После перезагрузки ПО продолжит корректную работу.

 

Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

 

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

Это только первый букет от использования таких "сборок" :) . Я бы рекомендовал использовать только оригинальные образы Windows. И проблем таких знать не будите

 

И вот вам соседняя темка про этого "зверя" так называемого :)

Ссылка на комментарий
Поделиться на другие сайты

Я должна была загрузить этот архив ?

 

Это только первый букет от использования таких "сборок" mmm.gif . Я бы рекомендовал использовать только оригинальные образы Windows. И проблем таких знать не будите

Всё дело в том, что на моём компе была виста, которая очень тормозная оказалась, да притом ещё на немецком языке... Теперь-то оригинальная...

 

Папки под замочком" с длинными названиями из шестнадцатиричных цифр? Если - "да", то это результат некорректной работы службы Automatic Update. После устновки заплаток она иногда "забывает" удалить временные папки, которые создаёт в корне диска.

Нет, названия не цифровые, какая-то папочка "программы" и другие всякие. Вот...

http://s14.radikal.ru/i187/1003/51/0a603bd57ecb.jpg

virusinfo_syscheck.zip

Изменено пользователем Vladlena
Ссылка на комментарий
Поделиться на другие сайты

Vladlena, я так понимаю, что файловая система NTFS и нет доступа просто?

тогда "Панель управления-Свойства папки-Вид-Использовать простой общий доступ (убери галочку)-ОК.

Потом правой кнопкой на файле или папке нужной-Свойства-Безопасность-Ставьте себя владельцем и назначайте полный доступ"...

Ссылка на комментарий
Поделиться на другие сайты

Версия Windows: 6.1.7600

 

Контроль учетных записей пользовтелей отключен? (UAC)

винд-7, но проблемы остались.

Сделайте себя владельцем папки и проблема отпадет.

Можете воспользоваться способом 1 из этого сообщения, может вам проще будет...

Ссылка на комментарий
Поделиться на другие сайты

Сделайте себя владельцем папки и проблема отпадет.

Можете воспользоваться способом 1 из этого сообщения, может вам проще будет...

Спасибо за программу, но я с эти правами и так уже намудрила... Когда я открывается первое окно с пользователями, там стоят Администратор и Владлена маленькие картинки, а при открытии любого из них сначала появляется большое окно Администратора или такое же большое окно Владлена и поле для ввода пароля. Я совсем запуталась. Мне делали обязательный вход с клавиатуры Ctrg + Alt +Entf _ но через несколько дней эта функция исчезла. И ещё на страничке Админа вход в Firefox был защищённый, а после исчезновения клавиатурного входа, табличка появляется но потом при открытии страница дергается и перемещается немного в сторону.

Ссылка на комментарий
Поделиться на другие сайты

Насколько я понял первое это вход в ос и там два пользователя, так это нормально, если не нравиться то можно убрать это окно и пользователя будет входить автоматически. По поводу второго не совсем понял. Следущий момент, в каком смысле вы намудрили с правами? Или вы так думаете потому что появилось окно входа в систему? Подведем итог. Для того чтобы открыть ваши не открываемые папки, вы должны стать владельцем этой папки. Каким образом вы это сделайте,решайте сами.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • crabcorner
      Автор crabcorner
      Столкнулся с проблемой, подхватил самовостонавливающийся майнер делающий это через планировщик задач. Майнер успешно удалил через стороннюю утилиту заменяющею его, но оригинальная программа до сих пор не работает. Так же как выяснилось майнер заблокировал весь раздел "управление компьютером". И из-за этого доставляет мне большие проблемы. Помогите в восстановлении Планировщика и остального раздела.
    • ska79
      Автор ska79
      Сувенир Внешний жесткий диск портативный Toshiba hdtp320ek3aa поставляется в коробке с логотипом Лаборатории Касперского. В комплектацию входит:
      Инструкция
      Жесткий диск
      usb кабель.
       
      На корпусе hdd имеется логотип Лаборатории Касперского и индикатор подключения\работы.
      Во время записи\чтения с внешнего hdd индикатор мигает.
      Замер скорости записи\чтения Сувенир Внешний жесткий диск портативный Toshiba hdtp320ek3aa производил на разъёме usb 2.0.
      Во время замера скорости hdd чуть нагрелся.
      Корпус изготовлен из пластика.
      Емкость 2ТБ.
      Цвет серо-черный.
       
       
       
       





    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • kreep69
      Автор kreep69
      Добрый день!
      Возник вопрос в части плагина управления KEDR Optimum.
      KEDR Optimum установлен в тестовой среде в составе KES для Windows. 
       
      Удалось найти только плагин для веб-консоли. Подскажите, пожалуйста, где найти плагин управления Kaspersky endpoint detection and response Optimum для MMC?
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
×
×
  • Создать...