Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   не является приложением win32 (при включенном UAC) (http://forum.oszone.net/showthread.php?t=237952)

chobchobsa@vk 05-07-2012 11:03 1946241

не является приложением win32 (при включенном UAC)
 
Система Win7 x32, очень глючила и ничего не открывала(почти все exe и другое). Проблемы решились танцами и отключение UAC, тк все пути шли именно к какой-то ошибке , вызываемой UAC. Теперь нужно включить UAC, но так, что бы всё работало, поэтому я спрашиваю: Как сбросить настройки UAC до дефолтных?

Vadikan 05-07-2012 11:49 1946274

Цитата:

Цитата chobchobsa@vk
Как сбросить настройки UAC до дефолтных? »

1. Убедитесь, что в реестре не заданы политики UAC
Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Удалите все относящиеся к UAC значения. Подробнее...

2. Пуск - поиск - UAC (уровень по умолчанию там указан).

3. Перезагрузка

Цитата:

Цитата chobchobsa@vk
но так, что бы всё работало »

Если не будет работать, подробно опишите конкретные проблемы с конкретными приложениями.

chobchobsa@vk 05-07-2012 13:51 1946366

Не помогло, опять пошли ошибки. При попытке запустить некоторые .exe пишет, что это невозможно, тк они не являются приложением win32. Не пускает в Управление компьютером, не пускает в управление учётками и вообще при попытке запустить хоть что-нибудь пишет, что это не является приложением win32. Да, всё началось с того, что перестали устанавливаться драйвера, потом отвалились ярлыки, а потом уже перестало всё запускаться. В safe mode всё запускается и редактируется. После отключения UAC(делаю это через реестр в Safe Mode) в обычном режиме всё начинает работать.

С помощью AVZ находился 1 троян, был удалён, но ничего не улучшилось(но и не ухудшилось). Ещё проверяла 3 раза LiveCD Dr.Web. Сбрасывала до дефолтных ассоциирования файлов. Создавала нового пользователя(что б проверить), но у него так же при включенном UAC всё недоступно. При этом, после многочесленных танцев теперь запускается OpenOffice, но дальше пока не продвинулась.

Систему переустанавливать нельзя! Точки отката нет! У папки confiq предыдущих версий нет!

WindowsNT 05-07-2012 14:01 1946381

Я правильно вас понял из предыдущего поста, что система некоторое время обратно была скомпрометирована?

Vadikan 05-07-2012 14:03 1946383

Цитата:

Цитата chobchobsa@vk
В safe mode всё запускается и редактируется. »

Определите, какая программа/служба вызывает проблему. Приведите отчет о своих действиях.

Если ни одна из отображаемых в msconfig программ/служб не влияет, будем лечить от вирусов.

chobchobsa@vk 05-07-2012 14:37 1946413

Цитата:

Цитата WindowsNT
система некоторое время обратно была скомпрометирована? »

Я не знаю, что делали с системой до меня, знаю только, что все изначальные установки(ОС и все программы, всякие настройки) были установленны грамотно, после чего комп нормально работал, НО! внезапно юзер что-то сделал(или "оно само") и система начала выдавать всяческие разнообразные сбои. При этом повторюсь, что при отключении UAC система начинает работать исправно, но меня это не устраивает и я хочу, что бы она так же исправно работала и с включенным UAC, поэтому я пытаюсь понять в чём именно проблема и решить её.

Petya V4sechkin 05-07-2012 14:44 1946421

chobchobsa@vk, в дополнение к вышесказанному выложите результат выполнения в командной строке (cmd.exe)
Код:

net localgroup Пользователи
Конкретно интересует, есть ли в списке:
  • NT AUTHORITY\ИНТЕРАКТИВНЫЕ
  • NT AUTHORITY\Прошедшие проверку

chobchobsa@vk 05-07-2012 16:16 1946507

Цитата:

Цитата Vadikan
Определите, какая программа/служба вызывает проблему »

Использовала инструкцию по ссылке, делала как в описании(убирала галочки и прочее). В конце инструкции предлагается доп. статья с чистой установкой XP - не делала.

Цитата:

Цитата Petya V4sechkin
выложите результат выполнения в командной строке ... »

Выполнила: Пользователи не имеют прав на изменения параметров системы и могут запускать большинство приложений
Члены: <перечисленны члены>

Из моих действий, ваших советов и комментариев вывод, что надо лечить от вирусов: чем? (AVZ и Dr. Web уже проверяли)
Лично я всё же склоняюсь, что вирус был, но теперь уже вылечен, хотя успел попортить какие-то файлы, но лишняя проверка не помешает, конечно же.

Petya V4sechkin 05-07-2012 16:22 1946512

Цитата:

Цитата chobchobsa@vk
Члены: <перечисленны члены>

Цитата:

Цитата Petya V4sechkin
Конкретно интересует, есть ли в списке:
  • NT AUTHORITY\ИНТЕРАКТИВНЫЕ
  • NT AUTHORITY\Прошедшие проверку


Vadikan 05-07-2012 16:42 1946537

Цитата:

Цитата chobchobsa@vk
Использовала инструкцию по ссылке, делала как в описании(убирала галочки и прочее). »

И что? Виновника установить не удалось?

Читайте внимательно, что вам пишут, чтобы по два раза не повторять вопросы.

chobchobsa@vk 06-07-2012 08:51 1946923

Цитата:

Цитата Vadikan
И что? Виновника установить не удалось? »

Прочитала внимательно, ответила не очень. Да, виновника среди служб и автозагрузок нет.

Цитата:

Цитата Petya V4sechkin
Petya V4sechkin »

Указанное вами в списке есть.

Vadikan 06-07-2012 11:34 1946995

chobchobsa@vk, готовьте логи.

2mods: верните в 7, плиз, когда отсутствие заражения будет установлено.


Время: 18:18.

Время: 18:18.
© OSzone.net 2001-