Здравствуйте!
Устал уже бороться с этим:
Типичная история. Мегафоновский Модем 3G становится 2G, загрузка файлов из сети замедляется (и вскоре совсем останавливается), а в IExplorer появляется сообщение «Не удается отобразить эту страницу».
Сразу скажу, что дело не в деньгах (услуга вовремя проплачивается, и вовремя же продлевается). Как только на новом компьютере Lenovo (процессор Celeron 1.90 GHz, 2 ГБ оперативной, и 64-разрядная Windows 8.1 (не про)) модем начинал показывать 2G, я тут же вытаскиваю последний, вставляю во второй (старый Ровербук Voyager (Celeron 1,40 GHz, 250 Мб оперативки, c необновлявшейся XP SP2, старым 7-м IE :) без антивируса (!), и он опять становился 3G! И скорость сразу в норме. Что я только не делал. Изучил «Безопасная работа в интернете» http://www.oszone.net/12974/iesec5 Отключил Flash в обозревателе. Активные сценарии либо отключены совсем, либо (для Яндекс-почты) - предлагать. Файл host – проверял, но однажды он просто исчез. Пришлось переписывать образ винды. Отключил ненужные службы. Проверил комп на вирусы. Сначала Dr.Web, потом AVZ. В общем, проблема «3G - 2G» осталась. Пока настраивал, в сеть выходил, заметил следущие странности. Когда появляется 2G, то как правило в папке C:\Users\hi\AppData\Local\Temp обнаруживается картинка Гость (bmp) из Панель управления\Учетные записи и Семейная безопасность\Учетные записи пользователей\Управление учетными записями и еще несколько непонятных мне файлов. Учетная запись Гостя отключена, но кто мешает ее включить? И запретить ее не знаю как. Кроме того в Панель управления\Учетные записи и Семейная безопасность\Диспетчер учетных данных в Добавить общие учетные данные появляется кто-то, кто по идее из макрософтовских служб: Адрес в интренете или сети: virtualapp/didlogical Имя пользователя: 02kedjlsztki Пароль: ********* Устойчивость: Локальный компьютер Я удалял такую запись, вскоре другая появилась там же: Имя пользователя: 02racmnpkxjj. Пароль: ********* Устойчивость: Локальный компьютер Но. Это всегда сопровождается «падением» модема. Этот процесс сопровождается появлением папки MPTelemetrySubmit в папке C:\Windows\Temp и интересного файла MpCmdRun (о нем подробнее немного ниже). Также в папке C:\Users\hi\AppData\Local\Temp появляются папки: BTN%Copy%1 Low msohtml msohtml1 VBE и два текстовых файла: StructuredQuery winstore В третей C:\Users\hi\AppData\Local\Microsoft\Windows\INetCacheтоже немного мусора. Ярлыки к этим папкам у меня всегда на столе. Как только модем становится 2G, я выхожу из сети, удаляю все выше названное из этих папок. Удаляю Гостя. Перезагружаю компьютер и снова включаю модем. Раньше не всегда помогало (были исключения), приходилось откаты делать. Сегодня установил cCleaner – два прохода и все чисто. Снова 3G, скорость хорошая. Но снова наступает момент появления 2-ки. Сначал я думал, что это из-за копирования в word текста страницы. Сегодня заметил,что 2-ка появилась когда адрес из строки браузера в блокнот сохранил. А чуть позже (с третьего захода, после чистки временных папок) 2G появился, когда я уже вышел из интернета (отключился от сети)/ Но так как круг поисков сузился за это время, то я сразу заглянул в выше названые папки. Опять там Гость, опять MPTelemetrySubmit, MpCmdRun, опять winstore и StructuredQuery Сначала я полмесяца ругался с Мегафоном (таких как я с 2G – десятки), пока случайно не наткнулся на совет: удали все из C:\Windows\Temp. Точно, - модем сразу стал 3G с хорошей скоростью. Но не надолго. На новом – падает, на старом (без всяких чисток, антивирусов, на старой XP и 7IE) - норма. Я даже gpedit.msc поставил, но он англоязычный – снес (образ восстанавливал). Службы удаленного доступа отключены. Мне кажется проблема с привилегиями. Имхо - я локальный админ. Хотя вводил пароль при установке. Вот например: файл MpCmdRun. ------------------------------------------------------------------------------------------------------------------------- Start Time: Сб мар 08 2014 05:13:57 Run as Network ServiceMpCmdRun: End Time: Сб мар 08 2014 05:13:57 ------------------------------------------------------------------------------------- MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" -DisableService Start Time: Сб мар 08 2014 05:14:03 EnableService(0)EnableService(0) - finished.MpCmdRun: End Time: Сб мар 08 2014 05:14:05 ------------------------------------------------------------------------------------- MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" -EnableService Start Time: Сб мар 08 2014 05:21:39 EnableService(1)EnableService(1) - finished.MpCmdRun: End Time: Сб мар 08 2014 05:21:39 ------------------------------------------------------------------------------------- MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" SignatureUpdate -ScheduleJob -RestrictPrivileges Start Time: Сб мар 08 2014 05:21:40 Run as Network ServiceMpCmdRun: End Time: Сб мар 08 2014 05:21:40 ------------------------------------------------------------------------------------- MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" SignaturesUpdateService -ScheduleJob -UnmanagedUpdate Start Time: Сб мар 08 2014 05:21:41 Start: Signatures Update Service Update Started Search Started (MU/WU update) (Path: Default URL)... Update failed with hr: 0x80070422 Update completed with hr: 0x80070422 End: Signatures Update Service MpCmdRun: End Time: Сб мар 08 2014 05:21:41 ------------------------------------------------------------------------------------- MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey E2FA90B9-B46A-C390-F29D-F21EAD2C02F3 Start Time: Сб мар 08 2014 05:21:42 Run as Network ServiceMpCmdRun: End Time: Сб мар 08 2014 05:21:42 ------------------------------------------------------------------------------------- MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" -DisableService Start Time: Сб мар 08 2014 05:21:43 EnableService(0)EnableService(0) - finished.MpCmdRun: End Time: Сб мар 08 2014 05:21:45 Строка: ScheduleJob –RestrictPrivileges Планировщик перенаправляет привелегии? AVZ «советовал» отключить его. А как, если он затенен? Даже на время, чтоб проверить. Далее снова: SpyNetService -RestrictPrivileges А здесь запускают какую-то службу?: Run as Network ServiceMpCmdRun Сам файл начинается так: EnableService(1)EnableService(1), и заканчивается EnableService(0)EnableService(0) Значения поменяли. Зачем интересно? Следующий файл winstore (здесь только часть - слишком большой). Строка: 2014-03-01 02:04:52.953, _Info_ WS [00005184:00005196] WinStoreCache::DoQuery: Provider 0 returned 19610 bytes (0xe80aaeb0) for MyApps MyApps – глянул в поисковик, - нет меня на компе этой утилиты Или строка: 2014-03-01 02:10:31.527, _Info_ WS [00005184:00005232] CNetworkState: Connected = false, Overage = false, MaxDownloadSize = -1 Максимально загружаемый размер – ограничение что-ли трафика? Кем? И зачем? Как отключить планировщика,чтобы проверить? Еще пример: Установил демоверсию одной программы. Посмотрел, захотел удалить, - не выходит. В папке с программой нажал uninstal, в ответ сообщение: «С:\Programm Files….Uninstal.exe Сервер возвратил ссылку.» Сервер? Я не создавал сервер. Иду в Панель управления – Программы – Программы и компоненты – Удаление или изменение программы, выбираю эту программу – жму удалить. Появляется сообщение: «Недостаточно прав для удаления (название программы). Обратитесь к системному администратору». А я с паролем захожу зачем-то . Т.е. вопрос по сути сводится к привелегиям. И я не системный админ, а локальный. Системный – Майкрософт? Или хакер какой-то? Нашел в инете две статьи: Возвращаем права администратора в Windows 8 и Получение прав администратора в windows 8 Вобще проблема получилась. Войти-то в режим командной строки, вошел (в безопасном режиме, как сказано), но Ввести net user Администратор/active:Yes не получается, текст – только русский, обычным вариантом (W+пробел) не выходит. Как выйти, если ничего кроме окна строки нет? Я же просто юзер. Выключил сетевое питание и аккумулятор вытащил (сбросил все, вобщем). Опять пришлось переписывать образ в конечном итоге. Еще я думал хакер через командную строку заходит. Отключить режим командной строки не выходит (чтобы проверить). И все советы для 7-ки. Например здесь http://habrahabr.ru/sandbox/40688/ http://windowstips.ru/notes/96 советуют: Если вы Администратор компьютера ( - от меня) или домена, то в ветке реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System Измените значение имени DisableCMD на 0 А у меня нет такого значения в реестре …\ System, есть только ….\CurrentVersion. Или: Запретить доступ к программе "Журнал Windows". Раздел: HKCU\Software\Policies\Microsoft\TabletPC. Нет уменя TabletPC. Что делать? Нашел в сети «Как отключить командную строку и обработку сценариев в командной строке в Windows 8 с помощью Group Policy Editor (gpedit)». Перейдите на стартовый экран, в строку поиска введите команду gpedit.msc и нажмите Enter -ничего не дало. Скачал англоязычную версию (если подскажите где можно скачать русскоязычную, буду премного благодарен). Установил, перенес файлы: папку GroupPolicy папку GroupPolicyUsers файл gpedit.msc так было сказано на сайте http://windowstips.ru: «если вы используете 64-битную версию Windows, после установки патча необходимо еще скопировать следующие объекты из каталога C:\windows\SysWOW64 в каталог C:\Windows\System32». В общем, открыл этот редактор политики, запретил режим командной строки. Ввел в окне «Выполнить» «gpupdate /force» и нажал кнопку OK. Прочитал (в окне командной строки), что изменения внесенны в локальную групповую политику. Здорово вроде бы. Проверяю: Пуск - Командная строка (не админа!) –доступ открыт. Руки опускаются. Как отключить в Windows 8.1 командную строку? Почему не работает gpedit? К тому же требуется отключить службу skydrive, а без редактора политики, это не сделать. AVZ4 подозревает,что это это Троян. Троян – не троян, но отключить очень хочется Только что пытался удалить демо-программу (см.выше) с помощью Ccleaner (v3.24.1850 (64-bit). Сообщает: Error 740 – Запрошенная операция требует повышения. :( При этом в Панель управления\Учетные записи и Семейная безопасность\Учетные записи пользователей\Изменение типа своей учетной записи - Выбор нового типа учетной записи я в качестве администратора и изменение типа учетной записи затенено. :) За что деньги платил? Я же юзер. Купил и должен пользоваться. Вчера открыл окна всех временных папок и Панель управления\Учетные записи и Семейная безопасность\Диспетчер учетных данных.и вышел в сеть. Решил спровоцировать. Включил swf, начал лазить по сайтам, копировать текст со страницы в блокнот,word ит.д. Результат: Сразу же в папке C:\Users\hi\AppData\Local\Temp дважды мелькнула какая-то папка. Начала появляться и сразу исчезла.Успел заметить только что начинается на «w», а во время второго появления заметил «3» и «C» в названии. Короткое название. Больше не появлялась. Не появился и «Гость» в Диспетчере учетных данных. Также в C:\Users\hi\AppData\Local\Temp появились две папки «Low» и «VBE», содержимое которых скрыто, так как видно по иконке что в них что-то есть, а открывешь – пусто. Да и зачем создавать пустую папку? Модем 3G показывает. Почистил все и презагрузил. Сразу же пошел в папку C:\Windows\Temp. Там снова появилась папка тоже со скрытым (имхо) содержимым MPTelemetrySubmit и описанный выше текстовый MpCmdRun Что это за служба такаям MPTelemetry?Надо ли ее отключать и как? Включаю сCleaner, а он уже не может провести очистку – не может удалить: Internet Explorer - Временные файлы браузера 10 064 КБ 78 шт. файлов Internet Explorer - Журнал посещений 17 КБ 6 шт. файлов Internet Explorer - Cookie-файлы 1 КБ 4 шт. файлов Проводник Windows - Недавние документы 13 КБ 23 шт. файлов Проводник Windows - Кэш эскизов 3 073 КБ 9 шт. файлов Система - Очистка Корзины 1 КБ 2 шт. файлов Система - Файлы журналов Windows 6 165 КБ 19 шт. файлов Утилиты - Windows Defender 17 КБ 2 шт. файлов Windows - MS Search 2 048 КБ 2 шт. файлов Я даже отключал Windows Defender. А утилиты появлись все равно. Секйчас их две. А было три. Из отчета ccleaner-a: C:\ProgramData\Microsoft\Windows Defender\Scans\History\Results\Resource\{0423F0B5-D44C-485D-8179-1EA8F6747D0B} 8 КБ C:\ProgramData\Microsoft\Windows Defender\Support\MPDetection-03082014-051353.log 2 КБ C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-03082014-051353.log 34 КБ Не нашел в папке C:\ProgramData\Microsoft\Windows Defender\Support никакого MP-лога, зато доступ почему Общий . Как? Сейчас пошел в Управление компьютером посмотреть Общие папки и Общие ресурсы. Не дает винда открыть. Пишет: «При чтении списка общих ресурсов для Windows-клиентов произошла следующая ошибка: Ошибка 2114: Не запущена служба сервера». А ранее я заходил и видел - Общих (со знаком $) не было. Противоречивые советы в интернете: Сервер. Удаленный вызов процедур (RPC). Вот и добрались до службы, от которой зависит добрая половина всех служб в XP. Она обеспечивает сопоставление конечных точек и иных служб RPC. Она независима, зато от нее сколько зависит... Перечислять все компоненты не имеет смысла. Оставьте как есть. Сервер (Server). Служба нужна для открытия на компьютере сетевых дисков и принтеров. Соответственно, если сети нет - службу можно отключить, причём это категорически рекомендуется для повышения безопасности. Зачем мне сервер? Чтобы залез кто-нибудь? Итак доступ к Windows общий стал. Как отключить? Мне не понравилось что Удаленный Admin (может быть кто угодно) имеет доступ кC:\Windows и Удаленный IPS к IPS$. AVZ четко сказал: Проблема: «Безопасность: к ПК разрешен доступ анонимного пользователя». Не нравится мне все это. Простой значок-иконка не удаляется из временной пааки Iexplorera. Попробовал скопировать в другую папку (перетаскиванием). Жесткий диск пошуршал, но она не скопировалась. Попытался мышью - тоже самое. Настойчиво, в третий раз - в контекстном меню исчезло копировать, потом снова появилось, но копирование не идет. И адрес (щелкнул по ней) почему-то майкрософт: https://ieonline.microsoft.com/favicon.ico Как отключить эти иконки? Еще время от времени в C:\Users\hi\AppData\Local\Temp появляется текстовый файл StructuredQuery. Вот он: SQL query built: SELECT TOP 3 "System.Link.TargetUrl", "System.ItemPathDisplay", "System.Title", "System.History.VisitCount", "System.ItemUrl" FROM SystemIndex..SCOPE() WHERE SCOPE='file:C:\Users\hi\Favorites\' AND ((NOT CONTAINS("System.ItemType",'"Folder"') AND NOT CONTAINS("System.ItemType",'"Directory"'))) AND (((CONTAINS("System.Title", '"https://ieonline.microsoft.com/ieflipahead/ie10/rules.xml?mkt=ru-RU*"',1049) RANK BY COERCION(Absolute, 500)) ) OR ((CONTAINS("System.ItemFolderNameDisplay", '"https://ieonline.microsoft.com/ieflipahead/ie10/rules.xml?mkt=ru-RU*"',1049) RANK BY COERCION(Absolute, 400)) ) OR ((CONTAINS("Microsoft.IE.TargetUrlHostName", '"https://ieonline.microsoft.com/ieflipahead/ie10/rules.xml?mkt=ru-RU*"',1049) RANK BY COERCION(Absolute, 150)) ) OR ((CONTAINS("Microsoft.IE.TargetUrlPath", '"https://ieonline.microsoft.com/ieflipahead/ie10/rules.xml?mkt=ru-RU*"',1049) RANK BY COERCION(Absolute, 75)) )) ORDER BY "System.History.SelectionCount" DESC , "System.Search.Rank" DESC , "System.History.VisitCount" DESC SQL query - средством для построения запросов, базирующихся на SQL. Базы данных? Опасно? Вот опять все удалил, перезагрузился, чтобы выйти в интернет, в папке C:\Users\hi\AppData\Local\Temp появилась Low, а в папке C:\Windows\Temp - MPTelemetrySubmit и MpCmdRun. Вобщем, я понял что проблемы также с эксплорером. В Управление надстройками –запуск без получения разрешения какие лучше отключить? Где прочитать какую из них лучше отключить (для моего случая), а не просто что она делает и смотрите сами. Совсем уже тупею что-ли? Не понял про Установку .NET Framework в парамерах безопасности эксплорера. У меня установлен .NET Framework, значит я могу отключить? Надо отдохнуть. Заранее спасибо.Жду ответа, подсказок, советов, ссылок, намеков. P.S. В случае удачного решения проблемы, пойду делиться опытом с другими пользователями мегафон-модема. Ссылку на этот сайт дам точно (если можно :)). |
А если в настройках модема включить режим "3G Only", то он всё равно скорость теряет?
|
Нету такой возможности. Только 3G. Модель Мегафон Е352b.
P.S. Не могу пока конфигурацию компьютера точную дать. PC Wizard 2013 завис. WinAudit - конечный адрес заблокирован :) как источник распространения вирусов Доктором Вебом :). Жаль. |
Набрал не в безопасном режиме, а в командной строке:
net user Администратор/active:yes Вот что увидел Как-нибудь это может мне помочь вернуть права Администратора? Кто-нибудь может в Vista или 7-ке найти свой русский (!) gpedit , и выложить где-нибудь, чтобы я скачал? Давайте проверим. Поставлю сначал английский gpedit (редактор политики), а потом заменю на русско-язычные файлы (папка GroupPolicy, папка GroupPolicyUsers и gpedit.msc из C:\Windows\System32 (наверное, здесь будут). Русифицирую. Чем черт не шутит? |
игоръ, для эксперимента удалите сторонний антивирус/файрвол.
Попробуйте рекомендации Поиск и устранение проблем путем "чистой" загрузки |
Сейчас все сделаю конечно.
Тяжело конечно. Я опять со старого компа. На новом компе с wind8.1 ваш адрес заблокировали на глазах. В смысле адрес форума. Успел только текстовый файл перехватить из папки temp. Называется httdbbd. Внутри сплошная абракадабра для меня, конечно. Но некоторые фразы напрягают: Н!ёLН!This program cannot be run in DOS mode (в первой строке). Кто-то в DOS управляет(пытается управлять) моим компом? Или: GetCommandLineW 8... CommandLineToArgvW SHELL32.dll OpenProcessToken oGetTokenInformation … CopySid ]RegCreateKeyExW ’RegQueryValueExW ЌInitializeSecurityDescriptor InitializeSecurityDescriptor ЯSetSecurityDescriptorDacl lRegDeleteValueW Њ Я понимаю что: В командной строке кто-то работает в оболочке В реестре меняет значения Я! должен решать какой сайт плохой. А не кто-то. Как стать полномочным администратором в Windows 8.1? Чтобы я мог отключить например доступ к общим папкам со значком $? Мог запретить режим командной строки без моего ведома? Я конечно удалю антивирус, проверю. Мне не нравится MpTelemetrySubmit. И MpCmdRun которые останавливают работу модема нагло причем без предупреждения. Ваш адрес - BadGate :(. Кто так решил? Человек? Не программа? Зачем ломать связь, если что-то не нравится майкрософту? Почему я не имею возможности запретить создание учетных записей таких вот цензоров в моей(!) машине(компе). Так, извините. Пойду разбиратся с чистой загрузкой. Хотя какой смысл? Полномочия Винде добавить? Я делал образ диска Нортоном. Восстановил. Все здорово. Но, уже дважды винда грузила свой (история фалов есть ведь). И опять появлялись общие папки, удаленный доступ и т.д. Не я администратор! А они. Они решили, сбросили мое, свое поставили (политика! и безопасность!). А я работать не могу уже неделю. А у меня работа в интернете. Люди ждут. Хакеры помогайте! Как отключить планировщика запускающего MpcmdRun? Как вернуть права? Как отключить командную строку и создание учетных записей без ведома? Пойду успокаиваться. |
Сделал. Докладываю :).
Первое что меня смутило: войдите в систему в качестве администратора. Я и так администратор, но с ограничениями. Их не должно быть. Вход у меня один - учетная запись одна. Я пользователь и админ. Где-то в подозрительных текстовых файлах во временных папках после падения модема я находил фразу LocalАdmin. Это про меня :( как я понял. Жаль, что не сохранил. Во-вторых, skydrive отключен (совет AVZ, и я сам понимаю - шпионят:). В-третьих. Почистил все три папки и перезагрузил. Сайт oszone.net освежился (в смысле good :), в доступе. В-четвертых, опять планировщик запустит процесс. Я готов все снести (форматировать жесткий диск) и с нуля установить Windows. Но опять начнутся проблемы с привилегиями. Не решены вопросы заданные выше. Нашел для 7-ки: Как войти в систему с правами администратора? (http://rutracker.org) Читаю: ... Войдите в Windows 7 с правами администратора (ваша учетная запись, созданная во время установки Windows 7). 2. Зайдите Панель управления -> Администрирование -> Управление компьютером. 3. В левом меню Консоли управления Windows 7 откройте Управление компьютером > Служебные программы > Локальные пользователи и группы > Пользователи. Нету в 8.1 (не я покупал, подарок :)) Нету локальных групп и пользователей :( Только в Панель управления\Учетные записи и Семейная безопасность\Учетные записи пользователей\Управление учетными записями\Изменение учетной записи есть локальная (?) учетная запись - это я, написано Администратор И ее изменение невозможно. Я создавал другого пользователя, безправного практически :(. Что толку? Чтобы настроить, надо быть Админом. А мне не удается контролировать процессы (см. выше). Там есть reg файл для 8.1. Рисковано. Или Как войти под администратором (http://smartronix.ru/) пишет так можно сделать и в Windows 8 - а в W8.1 нету «Локальные пользователи и группы» > «Пользователи»! Вобщем, жду помощи. |
Цитата:
Кроме того, эта команда не возвращает права -- а делает активной встроенную учётную запись "Администратор". Цитата:
Цитата:
|
Вы знаете, да.
Дров могу наломать. Приготовился к этому (внутренне). Одна простая вещь - если у Майкрософта полномочий в системе больше чем у меня, то этими полномочиями может завладеть хакер. У меня такое уже было. Решая эту проблему, уже с десяток раз пришлось восстанавливать систему из образа. Пока не создал хороший, рабочий образ. После этого мне и обновления не нужны будут. Другого пути не вижу. Я видел в текстовом файле запись StopConnect. Какое право имеет " Mpдядя" :) ломать мою работу в интернете (прерывать другие программы), если я вдруг попал на вредоносную с его точки зрения страницу? Никакого. Убивать надо всеми возможными способами такие постановки в политике. Чего бы это ни стоило. Спасибо по поводу net user Администратор/active:yes . Редакция Win-8.1 - посмотрю напишу. Сейчас надо сначала со старого скачать программу чтобы конфигурацию до конца заполнить. Извините. Все опять 2G и скорость падает - дядя определил что я на плохой страницу зашел. Да, появилась учетная запись пока без пароля : virtualapp\didlogical :( |
Цитата:
http://answers.microsoft.com/ru-ru/w...6-d699f715207c Цитата:
|
Спасибо за ссылку.
Раньше я не мог найти ответа. Поверьте я искал. Трояны честно говоря меня не волнуют. Есть прекрасные утилиты которые всегда могут проверить комьютер - AVZ, Maleware, не говоря про антивирус установленный. Многие до сих пор XP юзают. Я вполне спокойно смогу работать до какой-нибудь 15-й версии windows. Мне хватает. Если что-то пойдет не так , я смогу восстановить рабочий образ, сделанный Нортон Гостом, за 10-15 минут. Чем терять полдня на выяснение где-как-зачем-что-почему. Я промучался с модемом два! месяца. Благо второй комп есть. В гробу будут ворочаться виновники моих утрат. Их предки уже получают. Вам же спасибо. Я не спал двое суток. Пойду отдохну, извините. Спасибо еще раз. |
Цитата:
|
Да нет же:). Я восстановлением не пользуюсь - в смысле точками восстановления.
Я Нортоном Гостом 11-м делаю образ на диске D. Образ чистый, рабочий, без дыр (нет троянов). Появился троян, надырявил, - cтираю дырявое начисто, ставлю исходное. Нортоном. К тому же антивирус есть. Страшнее хакеры, не вирусы. Их не заметить. Трудно очень. Вопрос кстати, назрел. Из журнала событий: Ошибка: (11.03.2014 13:38:08) (Источник: Service Control Manager) (Пользователь: ) Код события: 7030 Сообщение: Служба "MegaFon Modem. OUC" помечена как интерактивная, но в конфигурации системы такие службы не разрешены. Служба может работать неправильно. Ошибка: (11.03.2014 13:38:00) (Источник: Service Control Manager) (Пользователь: ) А что же надо сделать, чтобы в конфигурации сети такие службы разрешались? :( Код события: 7030 Сообщение: Служба "HWDeviceService64.exe" помечена как интерактивная, но в конфигурации системы такие службы не разрешены. Служба может работать неправильно. Пока не отключил. Написано: Service for runing Mobile applications autorun. Служба Телефония Обеспечивает поддержку Telephony API (TAPI) для программ, управляющих телефонным оборудованием и голосовыми IP-подключениями на этом компьютере, а также через ЛВС - на серверах, где запущена соответствующая служба. Зависит от служб "Plug and Play", "Удаленный вызов процедур (RPC)". От нее находятся в зависимости "Диспетчер авто-подключений удаленного доступа", "Диспетчер подключений удаленного доступа". Оставьте как есть. А если я ее отключу, то модем будет работать или нет? Это же вроде телефонное оборудование. В свойствах Телефонии - Вход в систему - разрешено входить с учетной записью "Сетевая служба" стоит пароль и подтверждение. :( У всех так? Или кто-то влез? Где-то в текстовых кешевых мелькало приложение для мобильников MyApp, по-моему. А у меня такого нет (не устанавливал). Дайте совет. Отключить или нет? siw не качается чего-то :(. все равно сделаем :) |
Скачал таки WinAudit.
Запустил, получил сообщение: ! Неверный дескриптор --------------------------- Приложения: Winaudit Freeware v3.0 Beta Тип ошибки: Системная Номер ошибки: 6 Позиция: SetWindowLong Details: GWL_EXSTYLE |
игоръ, поскольку тема о модеме, начну с него.
Через Huawei-терминал или dc-unlocker отключи "лишние" аппаратные компоненты E352, оставив лишь модем, и включи режим "только 3G". Софт Мегафона не надо инсталлировать в систему - скопируй в нужное место (н-р, в ProgramFiles_х86) уже установленный (в этом случае службы OUC не будет вовсе). После установки драйверов модема из папки софт_модема\Driver\DriverSetup.exe можно отключить появившуюся службу HWDeviceService. Разумеется, авторан модема будет откл. В принципе, модемная прога нужна для единственного запуска, при котором создается сетевое соединение (чтобы не возиться с прописыванием APN). Выведи ярлычок этого соединения и пользуйся. О системе: свежеустановленная из нетронутого дистрибутива система + KIS11...14 (или аналог) решат все проблемы. Поэтапно выглядит так: развертывание системы => установка антивируса с контролем всех сетевых портов => выход в Сеть. Твики и прочая модернизация - после полной проверки. |
Что значит уже установленный?
Скопировать файлы установки (софт мегафона то есть?) из модема в папку ProgramFiles_х86, а потом запустить установку? Или установить на другом компьютере, а потом перенести-скопировать папки из ProgramFiles старого компа в ProgramFiles нового (я уже делал так, когда он глючил - не помогло)? Вообще, в модеме, кроме линуксовских установочных файлов, всего присутствует три файла (и автораны): Sysconfig, data и Setup (приложение). Что такое dc-unlocker? (я же юзер - чайник) Я пробовал устанавливить с ноля систему. Модем как 3G вообще не работает. Только 2G и к временным (кешевым) папкам нет доступа. Пришлось вернуться к этому образу системы (работает хоть как-то). Как только разберусь во всем, так все сначала сделаю. Проблема еше в том, что я не могу точку восстановления системы сделать (не образ Нортоном). Доктор Веб 9 не дает. Отключил защиту - тоже самое. И только после удаления последнего, смог восстанавливать систему. А Доктор после этого становится англоязычным и на лицензионный ключ "ругается", мол не подходит . А дальше интересней стало - не удаляется "английский" антивирус. Никак. Пришлось скачать спец.утилиту удаления Доктора, и устанавливать русскоязычного по новой. А обновления терялись. Намучился с ним, думал про Касперского. От "хакеров" насколько помню защищает. Но нет возможности купить (на демоверсии проверить надо будет). Вообще круг поисков сужается. Дело в винде, в настройках. А там - Контроль Тотальный. Кое-как снес Защитника Windows. Перестали появляться файлы MpTelemetrySubmit и MpCmdRun. Папка С:\Windows\Temp на удивление вообще чистая. InetCache - тоже без заморочек. Общие папки c $ - отключил службу Сервер. Не стало общих. Отключил Центр обновления Windows и Центр обеспечения безопасности . Модем вроде работать начал. Разве что продолжала появляться папка Low, когда в сеть выходишь. Просматривал реестр случайно на глаза попалось Policies-Low. Ну, думаю с этим позже разберусь. Удалил ее - и снова 3G (не 2). По крайней мере можно в интернете находится - искать ответы на вопросы. И вдруг, как гром среди ясного неба - Гость заявился! и - модем упал. В Панель управления - Учетные записи и Семейная безопасность -Диспетчер учетных записей -Управление учетными данными Windows - Общие учетные данные опять Гость появился: Адрес в интренете или сети: virtualapp/didlogical Имя пользователя: 02kedjlsztki Пароль: ********* Устойчивость: Локальный компьютер Пол интернета облазил - искал как октлючить эту возможность. И не нашел. Кто-то заходит и делает свои настройки. Ужас. А я с модемом зависаю. Как только он зашел - в папке AppLoc .... появился файл StructuredQuery (текстовый). вообще сейчас все происходит в этой папке. Довольно интересный файл - он связан с базами данных компьютера и может быть связан с базами данных Гостя из Майкрософта. Весь текст: SQL query built: SELECT TOP 4 "System.Link.TargetUrl", "System.ItemPathDisplay", "System.Title", "System.History.SelectionCount" FROM SystemIndex..SCOPE() WHERE SCOPE='iehistory://{S-1-5-21-1054815527-2080657931-1059833885-1001}/' AND ((NOT CONTAINS("System.ItemType",'"Folder"') AND NOT CONTAINS("System.ItemType",'"Directory"'))) AND (((CONTAINS("Microsoft.IE.TargetUrlHostName", '"ка*"',1049) RANK BY COERCION(Absolute, 250)) ) OR ((CONTAINS("System.Title", '"ка*"',1049) RANK BY COERCION(Absolute, 150)) ) OR ((CONTAINS("Microsoft.IE.TargetUrlPath", '"ка*"',1049) RANK BY COERCION(Absolute, 100)) )) ORDER BY "System.History.SelectionCount" DESC , "System.History.VisitCount" DESC , "System.Search.Rank" DESC Кто-то здесь http://otvet.mail.ru/question/78229550 тоже спрашивал про это. Ответили: это - лог действий. Какая служба это делает? Полиция работать не дает. Не нравится им сайт (страница) - блокируют. Target :) по адресу. Где этот iehistory находится никто не знает? И разобраться не дает тварь Гость.Опять 2G. Я его отключил, но поздно. Страницы перестали сохраняться (на тему Trustedinstller, о скрытых системных файлах, о получении прав в Windows). Жаль не остался адрес статьи "Как автоматизировать получение прав владельца на файлы и папки в Windows 7". В результате Сохранить страницу не дали, картинки сохранить на Рабочий стол не дали. Сначала винда писала, что У Вас нет прав (сохранять на раб.стол) и - сохраните в папке изображений, потом: Не удается найти указанный файл а потом совсем смешно - Системе не удается найти указанный путь. Смешно. Но как у них это продумано! И не нашел ответа как грамотно убрать гадость "Мои веб-узлы MSN" в сетевых расположениях, да еще с размерами жесткого диска (88,7Гб)? Рисунок вставить. Вообще, считаю, что сначала надо разобраться с Гостем. Что ни делай, он придет и сделает по-своему.Ищи потом что он успел изгадить. Схема такая, думаю: винда куда-то сообщает, что что-то может повредить их окна. Не получается программно исправить угрозы, - приходит живой человек и тупо их отключает. Надо отключить сеть! - решает он. И отключает. А то, что винда без интернета не нужна, его это не волнует. Главное - windows в безопасности! Дибилы. И не спрашивают. Афигеть! Эти файлы стали пустыми( только заметил): Возвращаем Windows 8 клавишу F8 или Сказ о том, как войти в безопасный режим на восьмерке Доступное для всех программирование Возвращаем права администратора в Windows 8 Доступное для всех программирование Получение прав администратора в Windows 8 - Песочница - Хабрахабр Получение прав администратора в windows 8 - Windows 8 - Компьютерный форум Knowpc_ru Благо я копии на флэшку сделал. Это я сходил на диск D, где все файлы хранятся, хотел уточнить. Думал спросить по поводу gpedit (редактора локальной политики). В папке C:\Windows\System32 есть файл gpedit/dll Есть и такие папки C:\Windows\System32\GroupPolicyUsers C:\Windows\System32\GroupPolicy Набрал выполнить: gpedit.msc - винда ответила: не удается найти. Позже нашел-таки как это сделать (хоть что-то из политик), набрал lusrmgr.msc, а винда в ответ: Локальные пользоваетли и группы. Эта оснастка не подходит для использования в этом выпуске Windows 8.1. Для управления учетными записями пользователей используйте средство "Учетные записи пользователей" из панели управления. Это у всех так в Windows 8.1 ил только у меня? В смысле - не Гость ли отредактировал случайно? Надо бы точно знать. Здесь: http://magicpast.net/windows/index.h...sa-windows-8-1 человек в win8.1 набирает gpedit.msc и все как по маслу - все есть:(. И здесь: Панель управления\Сеть и Интернет\Домашняя группа - внизу - Изменить дополнительные параметры общего доступа... опять кто-то включил общий доступ с парольной защитой :( Я дважды отключал:(. Не зря я напрягался, что когда все хорошо, модем вдруг лезет в сеть для обновления. Короче, заблокировал. Еще DownloadMaster надо посмотреть - такие же порывы делает. Нашел как скрытые папки выявить. Ужас. только сейчас, пока писал, заметил. Скрытая папка выявилась: C:\ProgramData\$PRODUCT_DATA_NAME Дублирует папку: C:\ProgramData\MegaFon Modem в обоих : userdata, log и OnLineUpdate! Вот тебе и отключил общий доступ:(. Удалю с $, понаблюдаю. А может быть через реестр как-нибудь СОВСЕМ УДАЛИТ Учетную запись гостя? Простое отключение не помогает, - лазеек еще много. И извините, что так много напостил - кому-то явно пригодится. Про MSN (рисунок): <a href="http://www.picshare.ru/view/4095329/" target="_blank"><img src="http://www.picshare.ru/uploads/140316/S9U4e1752Y_thumb.jpg" border="0" title="Хостинг картинок PicShare.ru"></a> Не получилось что-то с рисунком. Здесь короче (так наверное проще): http://www.picshare.ru/view/4095329/ |
Ну вот и вычислилась вся проблема.
Дело в обслуживании мегафоном. Советую не покупать эти модемы. Дерьмо откровенное. Правильно что их и прошивают и перепрошивают. Немного позже доложусь для поколений:). Скорость зависит от них. Неважно что ты заплатил и что ты хочешь видеть. Идет та скорость, которую они выбрали. Химичат что-то. Воруют явно. Точнее грабят потребителей. |
Цитата:
|
игоръ, для чайника-юзера ты слишком фанатично роешься во внутренностях Win81. Понимаю это так: не ищешь легких путей либо не интересует обычная и надежная работа винды. Установи систему из некопанного дистрибутива и не изменяй никаких системных настроек, кроме внешнего вида рабочего стола!! По крайней мере, до той поры, когда раберешься с причинами проблем. И не выпускай систему в Сеть без антивирусного ПО; например, в KIS 2013 (2014) присутствует опция "Контролировать все сетевые порты" (версии KIS11-12 в Win81 не поддерживаются).
Цитата:
My Huawei Terminal - абс. бесплатная крошечная прога (95 744 байта) для изучения и управления компонентами модема. На WIn81 не запускается, ибо требует NET Framework 3.5, который по умолчанию отсутствует. Информации по использованию терминала при работе с Е352 и подобными хуавей-девайсами навалом. Добавлю лишь, что для успешной работы Е352 можно и нужно отключить ВСЕ компоненты, кроме модема, переведенного принудительно в режим "только 3G". PS. Мегафон и Е352 - разные понятия. Как говорится, суп - отдельно, мухи - отдельно. Модему безразлично, какому ОПСОСу служить верой и правдой. А скорость может падать по многим причинам; самая элементарная - сосед за стенкой подключился к Мегафону и качает что-то с торрента. Соответственно, твоя скорость в это время уменьшится вдвое. |
Добрый день! Спасибо всем.
наконец-то добрался до сути. Скачал сегодня DC-unlocker Client и еще кое-что, и чтиво по теме. Согласен про W8.1 c ноля и KIS. Но, все-таки в винде много возможностей для доступа со стороны. Часть служб я все же отключу. О результатах доложить смогу лишь в случае удачного исхода. Спасибо спасибо спасибо. Да, кстати, сам модем возможно ничего, но служба мегафона - отвратительная! Я убедился. |
Добрый день!
Все что потребовалось сделать: Нажимаем Настройки, далее Сеть, видим: Тип Сети - здесь выбираем только WCDMA Диапазон - здесь ставим GSM900/GSM1800/WCDMA900/WCDMA2100 Режим регистрации - Ручной поиск - ОК И все... :( :). И никаких dc-unlocker_client-1.00.1084 HSPA Locker v1.3b by Job 3.14 Info3G InternetManager (AIM) My Huawei Terminal сервис QoS антена скачки напряжения и т.д. и т.п. Единственное, что необходимо делать, так это проверять настройки до подключения к сети. Огромное спасибо всем. (А виндовс все равно не очень. Не русская какая-то :)) |
игоръ,
по идее просто так скакать с 3G на 2G не должна . может у вас проблемы с сигналом ? |
Время: 11:37. |
Время: 11:37.
© OSzone.net 2001-