Перейти к содержанию

Поиск оборудования в реестре XP


Hendehog

Рекомендуемые сообщения

  regist

Немного сделал не так как вы сказали,решил заново повторить процедуру через Kaspersky , с рестром!

Перезагрузил,Винда загрузилась,заставка сеги осталась,но теперь я увидел меню пуск!

Не знаю почему в тот раз не сработало,я делал все тоже самое, возможно вырубил не так как-то или хз.

Теперь следующая проблема,клава юсб-шная не работает,мышка пс/2 работает,но курсор ее не видно, невозможно по сути ничего сделать не видя курсор,вроде зашел в пару меню но с огромным трудом...

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 41
  • Created
  • Последний ответ

Top Posters In This Topic

  • Hendehog

    19

  • regist

    13

  • Friend

    3

  • andrew75

    3

 

 


Теперь следующая проблема,клава юсб-шная не работает,мышка пс/2 работает,
сходу две мысли.

1) В БИОСЕ они подключены? Видел БИОСы, где для них отдельные настройки были. Где-то тут в соседней теме писал про это.

2) В реестре есть настройка, там ещё при удаление продуктов касперского порой как раз параметр не восстанавливался и не работала клавиатура после удаления. Надо поискать ссылку на статью в тех. поддержке. Возможно остальные форумчане быстрей подскажут ссылку.

Ссылка на комментарий
Поделиться на другие сайты

 

Теперь следующая проблема,клава юсб-шная не работает,мышка пс/2 работает,

сходу две мысли.

1) В БИОСЕ они подключены? Видел БИОСы, где для них отдельные настройки были. Где-то тут в соседней теме писал про это.

2) В реестре есть настройка, там ещё при удаление продуктов касперского порой как раз параметр не восстанавливался и не работала клавиатура после удаления. Надо поискать ссылку на статью в тех. поддержке. Возможно остальные форумчане быстрей подскажут ссылку.

 

1.Да смотрел конечно биос, да и естественно подключены я же и с live cd гружусь,и ключ там лицензионный у них usb-шный...

Ссылка на комментарий
Поделиться на другие сайты

1) По БИОС посмотрите всё-таки это видео

+ на всякий случай проверьте если есть такие или подобные настройки

USB Controllers — включает/отключает контроллеры USB.
USB Storage Function — распознание устройств для хранения данных, подключаемых через разъем USB.
USB Legacy Function — в старых системах, например DOS или Windows NT, включает поддержку USB-устройств, таких как клавиатура или мышь.

2) https://forum.kasperskyclub.ru/index.php?s=63a5c9137213ef5e586d8dd7e1e0f4c0&showtopic=42566&do=findComment&comment=614055

Ссылка на комментарий
Поделиться на другие сайты

C мышкой разобрался.

Это цирк от китайцев)) они в настройках мыши выключили ее отоборажение.

Вырубил службу plug&play , теперь эта табличка вроде не вылезает.

Теперь попробую лаунчер просто  автозагрузку запихать и посмотреть,что из этого выйдет)

Ссылка на комментарий
Поделиться на другие сайты

@Hendehog, раз теперь нормально из подсистемы работаете, то хотелось бы хотя бы лог HiJackThis увидеть.

Завтра сниму.Сейчас отключил P&P , сообщение это перестало вылезать..

Запихал launcher в автозагрузку,игра теперь не до конца загружается,как-будто чего-то не хватает.

Мы же вроде кроме изменения параметра реестра ничего не меняли.Еще правда скрипт.

Ссылка на комментарий
Поделиться на другие сайты

Да, кроме параметром отвечащающих за winlogon в системе ничего не меняли. Если потом сделаете ещё свежий лог Авторанса, то можно будет для контроля сравнить его с первым, что вы делали.

Заодно напомню ссылку как сделать лог Авторанса, при сборе свежего поставьте галочки как там указано в теме. Хочется чтобы детальней взглянуть на файлы, точней на подпись файлов которые там в запуске прописаны. Может какой из них пропатчен/подменён.

А то не понятно почему там sfc.exe и ещё пара системных файлов отсутсвует, то ли случайно во время сбоя потерялись, толи сознательно их вырезали, чтобы не пытались восстановить оригинальные файлы.


 

 


как-будто чего-то не хватает.
посмотрите всё-таки в карантине, может KRD успел что-то удалить.
Ссылка на комментарий
Поделиться на другие сайты

regist 

Привет,вообщем я тут потыкался и выяснил следующее.

Вот я поправил ветку реестра,все - ок , доступ к ПК есть.

Ребутим комп и ветка реестра восстанавливается!(Захожу через kaperaky rescue disk а там опять launcher прописан!) И доступ снова потерян.

Попытался HiJackThis  запустить,ругается что dll-ки системной не хватает.

Теперь вопрос,мне сейчас сбросить параметр реестра,войти в систему и снять логи Autoruns и приложить их?

Может еще какие-то логи собрать необходимо? Каким-нибудь ПО?

В autoruns снять галки со скрытия файлов windows и прочие или ничего не трогать?

Есть аналог какой-то HiJackThis ? 

Каким образом он восстанавливает реестр ? Где то зашито что после каждой перезагрузки идет восстановление ветки?

Ссылка на комментарий
Поделиться на другие сайты

Вообщем ситуация такая.

С драйверами на чипсет проблема была , из-за этого сообщение вылезало это.

Нашел с горем пополам эти дрова.

Врубил обратно службу p&p

Реестр сейчас запускается с ключом explorer.exe

Лаунчер засунул в автозагрузку,игра вроде грузится,но потом ругается на связь с IO Port-ом..хотя меняли мы только реестр и скрипт выполняли ,скрипт я так понял winlogon сбрасывает.

Вопросы.

Могу ли я как-то arn файл до изменений загрузить в систему?

Хочется вернуть все как было до изменений и проверить. 

 

В караните пусто кстати.

Изменено пользователем Hendehog
Ссылка на комментарий
Поделиться на другие сайты

 

 


Ребутим комп и ветка реестра восстанавливается!
вот поэтому и подозреваю, что-то из системных файлов подмено или ещё что-то в Автозапуске прописано (по логу Хиджака было бы видно лучше).

 

 

Попытался HiJackThis запустить,ругается что dll-ки системной не хватает.
скопируйте текст ошибки или хотя бы скрин сделайте.

 

 


В autoruns снять галки со скрытия файлов windows и прочие или ничего не трогать?
там в теме на скринах галочки указаны. По скрытию галочки снять, а по проверки ЭЦП и на VT поставьте.

 

Каким образом он восстанавливает реестр ? Где то зашито что после каждой перезагрузки идет восстановление ветки?
самому хочется это понять. Поэтому и прошу у вас логи.

 

 

Может еще какие-то логи собрать необходимо? Каким-нибудь ПО?
Вообще-то ещё лог uVS хотелось бы увидеть, по нему там часть недостащих файлов было видно. И локализация системы у вас какая?

 

 


,скрипт я так понял winlogon сбрасывает.
да.

 

 


меняли мы только реестр
да.

 

 


Могу ли я как-то arn файл до изменений загрузить в систему? Хочется вернуть все как было до изменений и проверить.
.arn нет, но после него вы только руками один параметр правили который и так потом вернулся на старый, разве нет?
А перед скриптом uVS был сделан бэкап реестра, на него можно вернуть, либо посмотреть может там система сама создавала более старые. Тогда можно будет вернуть и на них.

И по логу Авторанса выше уже написал, что можно взять и сравнить два лога на предмет отличий, а потом если что вручную поправить.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • StarlightKnight
      От StarlightKnight
      У меня windows 10  когда я хочу открыть  Редактор реестра он открывается и моментально закрывается.
      Я недавно переустановил windows.
      Сделал все доступные способы из интернета от проверки на вирусы и до проверки другими программами.
      Подскажите, что это может быть и есть ли смысл снова переустановить windows?
    • Lotte
      От Lotte
      Добрый день!
       
      Хотел уточнить, как сделать инвентаризацию оборудования через KES, у нас KES Версии: 14.2.0.26967
       
      почитал здесь, что https://support.kaspersky.com/KSC/14/ru-RU/63679.htm в списке оборудования (Хранилища → Оборудование) нужно выбрать.
       
      У нас нет, пока такой вкладки оборудование, как её сделать?
      Добавил диопазон ip адресов с рабочими станциями отсканировал, обнаружил пк но они не отображаются на вкладке хранилища - оборудование.
       

       
       
    • Mason19
      От Mason19
      Приветствую, по клавиатуре ноутбука прошелся кот и появилось поле для ввода поискового запроса с надписью: "введите текст здесь", подобное окно еще удалось вызвать на стационарном ПК, но что нажимал уже не помню. Какая программа или служба его вызывает? Окно похожее как на скришоте, только там Windows 11, а у меня на обоих ПК стоит Windows 10.

    • izme
      От izme
      Добрый день, коллеги!
      Ситуация следующая: установлена политика для агентов на всех серверах с параметром сбора информации "Хранилища" - "Информация об установленных программах".
      В карточке любого Windows сервера есть данные о программах, в разделе "Реестр программ". С Linux серверами ситуация обратная. Выводит сообщение: "Нет информации об установленных программах. Возможно, для устройства не включен параметр получения информации об установленных программах или установленная версия Агента администрирования не поддерживает эту функциональность".
      Вопрос: KESL агент поддерживает сбор данных об установленных программах? Если да, то где это можно активировать ещё? Или что идёт не так?
      Версии:
      KESL: 12.0
      Агент: 15.0
      Спасибо!
       
       
    • Skittle
      От Skittle
      Добрый день, помогите пожалуйста с проблемой.
        Новое железо + свежая винда, но был перенесен один из старых SSD с рабочими файлами, форматировать под чистую никак :( И вместе видимо какая-то зараза перенеслась
      При открытом диспетчере все отлично, если закрыть диспетчер и через какое-то время открыть снова то видно как нагрузка ЦП падает с ~50 до 2%. Так же раз через раз после перезагрузки в винде блочится пуск. На другом компе куда старые диски и файлы не переносились та же самая винда чувствует себя прекрасно
        
      CollectionLog-2024.07.16-17.42.zip

×
×
  • Создать...