Была какая-то фигня типа Винлокера, но сработала защита браузера (Файер), винды не заблокировало, но реестр и пользователя блокнуло!!! Реестр разблокировал, файл нашел - слил, почистил, так вроде ничего!!! НО!!!!
Появился новый администратор, локальные пользователи и группы в управлении компьютером заблокированы, пишет, что нет доступа к компьютеру. Не удается найти %1. Ну, и файлы появляются в Темпе, непонятные!!!! Комп выключается 10 минут!!!!Я не продвинутый, посмотрите логи, может удастся помочь!!!!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Я, по ссылке и отправил. Второй раз продублировал во вложении или надо было отправить второй по ссылке? Вы первый видели? Я, извиняюсь, наверное не понял сразу. Сейчас отправлю!
Уже отправил, еще раз, извинехенс!!!!! Сейчас сканирует, но долго че-то!
А сколько вообще должно идти полное сканирование, по времени. У меня 100 ГБ. Вчера Dr. Web CureItом сканировал всю ночь, около 8 часов - это нормально??
Изменений нет(в лучшую сторону). При отключении сети, пишет, что невозможно отключить подключение в данный момент. "Подключение использует протоколы, которые не поддерживают Plug and Play, либо оно было инициированно другим пользователем или системной учетной записью." раньше такого не было.
Ну и локальные пользователи и группы в "управлении компом", также нет доступа: ошибка: не удается найти %1. [IMG]file:///C:/DOCUME%7E1/C4C5%7E1/LOCALS%7E1/Temp/moz-screenshot.png[/IMG]
В смысле, новая учетная запись с правами администратора?
Пробуем так: скачайте ERD Commander, запишите образ на диск. Загрузитесь с него, нажмите Start--Systems Tools--Locksmith--выводит список всех учётных записей. Измените пароль на новой учетной записи с администраторскими правами.
Затем загрузитесь под этой учеткой, отредактируйте Вашу основную учетную запись
(присвоить права администратора), загрузитесь с нее и удалите новую учетную запись.
Загрузился, зашел под Администратором, но не увидел учетной записи второго Администратора, так, на всякий случай сменил пароль. Не, я конечно лох, поэтому я к вам и обращаюсь, но проблема в "управлении компьютером" с "локальными пользователями и группами", не решается даже под "Администратором". В папке Documents and Settings, пользователи идут так:
Администратор
Администратор, ХХХХХХХХ - номер компа
хххххххх - имя(с правами администратора)
хххххххх - имя (с правами пользователь)
Гость
Может этот админ остался от второго винда?
А с логами, что-нибудь прояснилось? Сидит, где-то гадина?
И в темпе сидит Perflib_Perfdata_2a4.dat, это нормально?
Последний раз редактировалось BinMr; 29.07.2010 в 11:05.
При в ходе под "Администратором", в "управлении компьютером" на "локальных пользователях и группах" стоит значок - "остановка запрещена", а при попытке открытия вылезает окошко "нет доступа к компьютеру. ошибка: не удается найти %1.!
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: