Здравствуйте!
Учетная запись с правами администратора (ранее) утратила таковые.
Нет возможности установки драйверов и программ.
При попытке загрузить систему в безопасном режиме, появляется BSOD.
Утилита Dr. Web CureIt! вредоносного ПО не выявила.
Утилита Kaspersky Virus Removal Tool при запуске трижды выдает сообщение об ошибке "Установка не выполнена", на четвертый раз появляется окошко "AVPTool instalation failed" с сообщением "Please try to reboot your computer. Error message is Client register error: -2147024894" После чего работа программы завершается.
Прошу помочь.
Спасибо.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Petja_Kantr0p, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=118688).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Поищите вручную этот C:\1.exe (может иметь атрибуты скрытый и системный). Если найдется - запакуйте в zip с паролем virus и пришлите по красной ссылке для карантина, а у себя удалите. Если не удастся сделать это в рамках своей системы, найдите какой-нибудь LiveCD.
Поищите вручную этот C:\1.exe (может иметь атрибуты скрытый и системный). Если найдется - запакуйте в zip с паролем virus и пришлите по красной ссылке для карантина, а у себя удалите. Если не удастся сделать это в рамках своей системы, найдите какой-нибудь LiveCD.
Загрузился с Win PE - файл с таким именем не существует.
Перечень папок и файлов на диске C:\ приведен ниже
$RECYCLE.BIN
Boot
Config.Msi
Documents and Settings
Program Files
RECYCLER
System Volume Information
WINDOWS
autoexec.bat
Boot.BAK
boot.ini
Bootfont.bin
bootmgr
bootsect.bak
config.sys
grldr
hiberfil.sys
io.sys
msdos.sys
ntdetect.com
ntldr
pagefile.sys
Хм... Значит, это просто след в реестре. Больше ничего подозрительного я не вижу.
А встроенной учеткой Администратора не пробовали воспользоваться (с целью вернуть утраченные права основному юзеру)?
По разному можно.
Если она конечно существует, причем с пустым паролем.
Впрочем, частенько оно так и есть .
Попробуйте например так:
Правый клик на экране - Создать - Ярлык, в поле Размещение обьекта впишите control userpasswords
Правый клик на созданный ярлык - Запуск от имени - выбираем Администратор.
По разному можно.
Если она конечно существует, причем с пустым паролем.
Впрочем, частенько оно так и есть .
Попробуйте например так:
Правый клик на экране - Создать - Ярлык, в поле Размещение обьекта впишите control userpasswords
Правый клик на созданный ярлык - Запуск от имени - выбираем Администратор.
Создался ярлык на файл control.exe
При правом клике предлагается выбрать Admin и User
Выбрал Admin
Появилось окошко "Панель управления Windows" с сообщением:
"НЕ удается войти в систему:
Вход в систему не произведен: имеются ограничения, связанные с учетной записью. Возможные причины: запрещены пустые пароли, ограничено время входа или применены ограничения групповой политики".
Добавлено через 3 минуты
Прошу прощения за потраченное Вами время
Но и мне уже нет времени ждать. Видимо, проще будет отформатировать раздел и установить систему повторно.
Предлагаю вопрос снять с повестки.
Спасибо за помощь!
Последний раз редактировалось Petja_Kantr0p; 02.04.2012 в 09:10.
Причина: Добавлено
Видимо так. Хотя варианты в принципе еще есть попробовать, но раз время поджимает, то да.
Расскажите про них, пожалуйста! Если, конечно, Вас это не слишком затрудит - на будущее.
Да и другим интересующимся пользователям наверняка будет тоже интересно ознакомиться.
Поиском на этом форуме пользовался, но конкретных рекомендаций не нашел.
Спасибо!
Просто войти учеткой Admin. Безопасный режим у вас не идет, а в обычном ее не видно. Надо на экране приветствия вместо ввода своего пароля нажать дважды Ctrl-Alt-Del и вписать имя пользователя Admin, пароль оставить пустой. Если же Admin под паролем, то существуют программы для сброса паролей, работающие с загрузочного CD.
Просто войти учеткой Admin. Безопасный режим у вас не идет, а в обычном ее не видно. Надо на экране приветствия вместо ввода своего пароля нажать дважды Ctrl-Alt-Del и вписать имя пользователя Admin, пароль оставить пустой. Если же Admin под паролем, то существуют программы для сброса паролей, работающие с загрузочного CD.
То есть, если я не смог запустить тот ярлык, созданный по Вашей рекомендацией, под учетной записью Admin и с пустым паролем, то это ничего не значит, и вполне может статься так, что получится зайти с теми же параметрами?
Спасибо, завтра с утра попробую. Пока мастер придет - время будет.
Уважаемый(ая) Petja_Kantr0p, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: