Перейти к содержанию

Изменение цветовой схемы Windows


Эдуард Кондратьев

Рекомендуемые сообщения

Спасибо за оказанную поддержку, обязательно воспользуюсь вашими рекомендациями при следующем проявлении проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Не могло ли это (см. файл прикреплённый к сообщению) влиять на изменение цветовой схемы, включение веб-камеры, резкое снижение работоспособности системы?

post-10874-1368169613_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Эдуард Кондратьев, большая вероятность, что проблема в этом. Скрытый RMS-удалённое

администрирование.

Изменено пользователем Soft
Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Mark D. Pearlstone
Предупреждение в ЦП за неоднократное нарушение пункта 5 правил форума.
Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Поясните, пожалуйста.
Тык.

Раскрывающийся текст:

Модифицированный группой энтузиастов WinXP с измененным оформлением, стилями, кучкой программ к-ые можно автоматом установить сразу при установке виндовс, засунутой кучей драйверов на различное оборудование (причем не факт что вся эта куча не будет глючить) и повырезанными "лишними" сервисами оригинальной windows XP. Вопрос о целесообразности использования такого чуда на домашнем ПК весьма спорный, т.к. оригинальный дистрибутив ХР если и выдаст какую-либо ошибку, то все ФАГи есть в инете давно, а вот зверь - хоть и обновляется достаточно часто, но может выписать такие кренделя, что врят ли ты где найдешь что-то про них :)

 

Изменено пользователем Paddington
Ссылка на комментарий
Поделиться на другие сайты

Эдуард Кондратьев, к вашему ПК кто-то имеет удалённый доступ. У вас установлен модуль RMS сервера, подключение идёт через Internet-ID (ID назначен заранее).

 

1. Модуль был вшит в сборку ОС. У вас установлен лицензионная ОС или сборка?

2. Или был установлен на ПК человеком который имел доступ.

Установка занимает секунды, настройка не требуется. Если второй вариант, то ищите кто имел доступ к вашему ПК.

 

RMS мог быть установлен по средствам TeamViewer имейте это тоже ввиду. Кто к вам последний раз подключался?

Ссылка на комментарий
Поделиться на другие сайты

Эдуард Кондратьев, к вашему ПК кто-то имеет удалённый доступ. У вас установлен модуль RMS сервера, подключение идёт через Internet-ID (ID назначен заранее).

 

1. Модуль был вшит в сборку ОС. У вас установлен лицензионная ОС или сборка?

2. Или был установлен на ПК человеком который имел доступ.

Установка занимает секунды, настройка не требуется. Если второй вариант, то ищите кто имел доступ к вашему ПК.

 

RMS мог быть установлен по средствам TeamViewer имейте это тоже ввиду. Кто к вам последний раз подключался?

1. Установлена лицензионная ОС.

2. К компьютеру доступ только у меня.

Ко мне подключения по средствам TeamViewer не было.

Ссылка на комментарий
Поделиться на другие сайты

Кто-то использует Зверя?

 

У ТС Wındows7, судя по скрину в 1-ом сообщении.

А сборка "Зверь" вроде как только для XP существует.

 

 

http://www.securelist.com/ru/descriptions/...min.Win32.RMS.x

"Программы, используемые для удаленного управления компьютером. Вредоносными не являются. Будучи установленными злоумышленником дают ему возможность полного контроля над компьютером-жертвой."

 

1. Установлена лицензионная ОС.

2. К компьютеру доступ только у меня.

Ко мне подключения по средствам TeamViewer не было.

 

Вполне могла установится в скрытом режиме с какой-нибудь игрой.

Антивирус во время установки игр отключаете? Чтобы быстрей распаковка архивов с DVD-дисков шла...

Изменено пользователем Kalibra666
Ссылка на комментарий
Поделиться на другие сайты

Не могло ли это (см. файл прикреплённый к сообщению) влиять на изменение цветовой схемы, включение веб-камеры, резкое снижение работоспособности системы?

 

Когда всё это началось? Недавно?

Восстановление системы включено?

Откатитесь назад и после перезагрузки проверьте антивирусом.

Если этой угрозы (как на скриншоте) не будет, то должно быть всё нормально.

Изменено пользователем Kalibra666
Ссылка на комментарий
Поделиться на другие сайты

Когда всё это началось? Недавно?

Восстановление системы включено?

Откатитесь назад и после перезагрузки проверьте антивирусом.

Если этой угрозы (как на скриншоте) не будет, то должно быть всё нормально.

Началось с того момента когда создана эта тема.

Восстановление системы включено.

Ссылка на комментарий
Поделиться на другие сайты

Kalibra666,

А сборка "Зверь" вроде как только для XP существует.
С чего вы это взяли, ХР не ограничивается только этой сборкой (их очень много с разными сюрпризами) Так же есть сборки и Windows 7, 8. По гуглите :) и увидите великое множество :angry:.

 

Попробую добыть батник для удаления RMS. ОС пока не откатывайте на раньшею точку.

 

Kalibra666 ,

Вынужден вас огорчить - нету. Это не ОРИГИНАЛЬНАЯ сборка "ЗВЕРЬ". Есть только для XP.
я знаю что это сборка. Все сборки которые я имел ввиду названы своими авторами и названия различны. И что они туда впихнут можно только гадать. Изменено пользователем Soft
Ссылка на комментарий
Поделиться на другие сайты

Если это легал, а не левая сборка, то думай, кто тебе и как мог подкинуть средство удаленного управления. Заодно меняй все пароли.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • zimok
      От zimok
      Коллеги, Добрый день!
      Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
    • ilia_.7
      От ilia_.7
      ноутбук новый системные приложения такие как PowerShell, Edge и другие уже были и не переустанавливались.
      не сразу, но стал замечать что в рандомные моменты на мгновенье, приостанавливая все процессы, возникало окно с заголовком пути к PowerShell-у, но только через папку sustem32
      я его перемещал, и на время возникновения прекратились, но потом мне понадобилось PowerShell вернуть на место для работы с ним, и он не хотел ни как перемещаться, но зато он копировался. оба, отдельный и в system32 не хотят удаляться. после возникновения возобновились.
      касперский при возникновениях в мониторинге активности выводит следущее сообщение:
      17.11.2024 13:30:07;Запрещено;Windows PowerShell;powershell.exe;C:\Windows\System32\WindowsPowerShell\v1.0;23452;IRBIS-15NBC1012\Irbis;Активный пользователь;Запрещено: PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Запрещено;PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Троянское приложение;Высокая;Точно;powershell.exe;powershell.exe;c:\windows\system32\windowspowershell\v1.0;Процесс;
       
      CollectionLog-2024.11.21-20.30.zip
    • SEcrash63
      От SEcrash63
      Доброго всем времени суток.
      Может быть кто сможет помочь, с такой проблемой.
      Имеется ПК с установленной W7 x64 (без SP1, установить не могу обновление, ругается на поврежденное хранилище)
       
      Случилась проблема что перестали работать многие сетевые службы и другие, ПК перестал выходить в интернет, получать Ip и много чего.
      Частично проблемы удалось исправить, но привести полностью в рабочее состояние так и не удалось. Журнал событий ругается как минимум на две ошибки,  одна из них проблема со службой
      "Служба "Служба политики диагностики" завершена из-за ошибки. Не удается найти указанный файл." 
      И "Не удается найти описание для идентификатора события 0 из источника .NET Runtime. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере. .NET Runtime version : 2.0.50727.8806 - Отладчик не найден.Не указан зарегистрированный отладчик JIT"
       
      Делал сканирование системы SFC \SCANNOW говорит проблемы есть, но починить не могу.
      Делал DISM /Online /Cleanup-Image /ScanHealth - по его логам с доноров пособирал большую часть файлов, часть выкорчевывал из пакетов обновлений, но не все удалось найти. 
      Антивирус был все время Kaspersky, после появления проблем временно все удалил. Сейчас никакого антивируса нет.
      Логи и того и другого прилагаю.
      Подскажите может кто сможет поделится файлами из лога CheckSUR.
      Или может быть подскажете другие пути решения проблемы? (Систему с нуля бы поставил, было бы проще, но в данном случае это не предоставляется возможным, очень важно сохранить рабой вариант текущей)
       
      Заранее спасибо.
       
      CBS.log CheckSUR7.log sfcdetails.txt SFCFix.txt
×
×
  • Создать...