Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   мегафон-модем 3G становится 2G (http://forum.oszone.net/showthread.php?t=278954)

игоръ 09-03-2014 13:37 2321131

Здравствуйте!
Устал уже бороться с этим:
Типичная история. Мегафоновский Модем 3G становится 2G, загрузка файлов из сети замедляется (и вскоре совсем останавливается), а в IExplorer появляется сообщение «Не удается отобразить эту страницу».
Сразу скажу, что дело не в деньгах (услуга вовремя проплачивается, и вовремя же продлевается).

Как только на новом компьютере Lenovo (процессор Celeron 1.90 GHz, 2 ГБ оперативной, и 64-разрядная Windows 8.1 (не про)) модем начинал показывать 2G, я тут же вытаскиваю последний, вставляю во второй (старый Ровербук Voyager (Celeron 1,40 GHz, 250 Мб оперативки, c необновлявшейся XP SP2, старым 7-м IE :) без антивируса (!), и он опять становился 3G!
И скорость сразу в норме.

Что я только не делал.
Изучил «Безопасная работа в интернете» http://www.oszone.net/12974/iesec5
Отключил Flash в обозревателе.
Активные сценарии либо отключены совсем, либо (для Яндекс-почты) - предлагать.
Файл host – проверял, но однажды он просто исчез. Пришлось переписывать образ винды.
Отключил ненужные службы.
Проверил комп на вирусы. Сначала Dr.Web, потом AVZ.
В общем, проблема «3G - 2G» осталась.

Пока настраивал, в сеть выходил, заметил следущие странности.
Когда появляется 2G, то как правило в папке C:\Users\hi\AppData\Local\Temp
обнаруживается картинка Гость (bmp) из
Панель управления\Учетные записи и Семейная безопасность\Учетные записи пользователей\Управление учетными записями
и еще несколько непонятных мне файлов.
Учетная запись Гостя отключена, но кто мешает ее включить?
И запретить ее не знаю как.
Кроме того в
Панель управления\Учетные записи и Семейная безопасность\Диспетчер учетных данных
в Добавить общие учетные данные появляется кто-то, кто по идее из макрософтовских служб:
Адрес в интренете или сети: virtualapp/didlogical
Имя пользователя: 02kedjlsztki
Пароль: *********
Устойчивость: Локальный компьютер
Я удалял такую запись, вскоре другая появилась там же:
Имя пользователя: 02racmnpkxjj.
Пароль: *********
Устойчивость: Локальный компьютер
Но. Это всегда сопровождается «падением» модема.
Этот процесс сопровождается появлением
папки MPTelemetrySubmit в папке C:\Windows\Temp
и интересного файла MpCmdRun (о нем подробнее немного ниже).
Также в папке C:\Users\hi\AppData\Local\Temp появляются папки:
BTN%Copy%1
Low
msohtml
msohtml1
VBE
и два текстовых файла:
StructuredQuery
winstore
В третей C:\Users\hi\AppData\Local\Microsoft\Windows\INetCacheтоже немного мусора.

Ярлыки к этим папкам у меня всегда на столе.
Как только модем становится 2G, я выхожу из сети,
удаляю все выше названное из этих папок. Удаляю Гостя. Перезагружаю компьютер и снова включаю модем. Раньше не всегда помогало (были исключения), приходилось откаты делать. Сегодня установил cCleaner – два прохода и все чисто. Снова 3G, скорость хорошая.
Но снова наступает момент появления 2-ки. Сначал я думал, что это из-за копирования в word текста страницы. Сегодня заметил,что 2-ка появилась когда адрес из строки браузера в блокнот сохранил. А чуть позже (с третьего захода, после чистки временных папок) 2G появился, когда я уже вышел из интернета (отключился от сети)/
Но так как круг поисков сузился за это время, то я сразу заглянул в выше названые папки.
Опять там Гость, опять MPTelemetrySubmit, MpCmdRun, опять winstore и StructuredQuery
Сначала я полмесяца ругался с Мегафоном (таких как я с 2G – десятки), пока случайно не наткнулся на совет: удали все из C:\Windows\Temp. Точно, - модем сразу стал 3G с хорошей скоростью. Но не надолго.
На новом – падает, на старом (без всяких чисток, антивирусов, на старой XP и 7IE) - норма.
Я даже gpedit.msc поставил, но он англоязычный – снес (образ восстанавливал).

Службы удаленного доступа отключены.

Мне кажется проблема с привилегиями.
Имхо - я локальный админ.
Хотя вводил пароль при установке.

Вот например: файл MpCmdRun.
-------------------------------------------------------------------------------------------------------------------------
Start Time: ‎Сб ‎мар ‎08 ‎2014 05:13:57
Run as Network ServiceMpCmdRun: End Time: ‎Сб ‎мар ‎08 ‎2014 05:13:57
-------------------------------------------------------------------------------------
MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" -DisableService
Start Time: ‎Сб ‎мар ‎08 ‎2014 05:14:03
EnableService(0)EnableService(0) - finished.MpCmdRun: End Time: ‎Сб ‎мар ‎08 ‎2014 05:14:05
-------------------------------------------------------------------------------------
MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" -EnableService
Start Time: ‎Сб ‎мар ‎08 ‎2014 05:21:39
EnableService(1)EnableService(1) - finished.MpCmdRun: End Time: ‎Сб ‎мар ‎08 ‎2014 05:21:39
-------------------------------------------------------------------------------------
MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" SignatureUpdate -ScheduleJob -RestrictPrivileges
Start Time: ‎Сб ‎мар ‎08 ‎2014 05:21:40
Run as Network ServiceMpCmdRun: End Time: ‎Сб ‎мар ‎08 ‎2014 05:21:40
-------------------------------------------------------------------------------------
MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" SignaturesUpdateService -ScheduleJob -UnmanagedUpdate
Start Time: ‎Сб ‎мар ‎08 ‎2014 05:21:41
Start: Signatures Update Service
Update Started
Search Started (MU/WU update) (Path: Default URL)...
Update failed with hr: 0x80070422
Update completed with hr: 0x80070422
End: Signatures Update Service
MpCmdRun: End Time: ‎Сб ‎мар ‎08 ‎2014 05:21:41
-------------------------------------------------------------------------------------
MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey E2FA90B9-B46A-C390-F29D-F21EAD2C02F3
Start Time: ‎Сб ‎мар ‎08 ‎2014 05:21:42
Run as Network ServiceMpCmdRun: End Time: ‎Сб ‎мар ‎08 ‎2014 05:21:42
-------------------------------------------------------------------------------------
MpCmdRun: Command Line: "C:\Program Files\Windows Defender\MpCmdRun.exe" -DisableService
Start Time: ‎Сб ‎мар ‎08 ‎2014 05:21:43
EnableService(0)EnableService(0) - finished.MpCmdRun: End Time: ‎Сб ‎мар ‎08 ‎2014 05:21:45

Строка:
ScheduleJob –RestrictPrivileges
Планировщик перенаправляет привелегии? AVZ «советовал» отключить его.
А как, если он затенен? Даже на время, чтоб проверить.
Далее снова: SpyNetService -RestrictPrivileges
А здесь запускают какую-то службу?:
Run as Network ServiceMpCmdRun
Сам файл начинается так: EnableService(1)EnableService(1), и заканчивается EnableService(0)EnableService(0)
Значения поменяли. Зачем интересно?

Следующий файл winstore (здесь только часть - слишком большой).
Строка:
2014-03-01 02:04:52.953, _Info_ WS [00005184:00005196] WinStoreCache::DoQuery: Provider 0 returned 19610 bytes (0xe80aaeb0) for MyApps
MyApps – глянул в поисковик, - нет меня на компе этой утилиты
Или строка:
2014-03-01 02:10:31.527, _Info_ WS [00005184:00005232] CNetworkState: Connected = false, Overage = false, MaxDownloadSize = -1
Максимально загружаемый размер – ограничение что-ли трафика? Кем? И зачем?
Как отключить планировщика,чтобы проверить?

Еще пример:
Установил демоверсию одной программы. Посмотрел, захотел удалить, - не выходит.
В папке с программой нажал uninstal, в ответ сообщение:
«С:\Programm Files….Uninstal.exe
Сервер возвратил ссылку.»
Сервер? Я не создавал сервер.
Иду в Панель управления – Программы – Программы и компоненты – Удаление или изменение программы, выбираю эту программу – жму удалить.
Появляется сообщение:
«Недостаточно прав для удаления (название программы).
Обратитесь к системному администратору».
А я с паролем захожу зачем-то .
Т.е. вопрос по сути сводится к привелегиям. И я не системный админ, а локальный.
Системный – Майкрософт? Или хакер какой-то?
Нашел в инете две статьи:
Возвращаем права администратора в Windows 8 и
Получение прав администратора в windows 8
Вобще проблема получилась.
Войти-то в режим командной строки, вошел (в безопасном режиме, как сказано), но
Ввести net user Администратор/active:Yes не получается, текст – только русский,
обычным вариантом (W+пробел) не выходит. Как выйти, если ничего кроме окна строки нет?
Я же просто юзер. Выключил сетевое питание и аккумулятор вытащил (сбросил все, вобщем).
Опять пришлось переписывать образ в конечном итоге.

Еще я думал хакер через командную строку заходит.
Отключить режим командной строки не выходит (чтобы проверить).
И все советы для 7-ки. Например здесь
http://habrahabr.ru/sandbox/40688/
http://windowstips.ru/notes/96
советуют:
Если вы Администратор компьютера ( - от меня) или домена, то в ветке реестра
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System
Измените значение имени DisableCMD на 0
А у меня нет такого значения в реестре …\ System, есть только ….\CurrentVersion.
Или:
Запретить доступ к программе "Журнал Windows".
Раздел: HKCU\Software\Policies\Microsoft\TabletPC.
Нет уменя TabletPC.
Что делать?

Нашел в сети «Как отключить командную строку и обработку сценариев в командной строке в Windows 8 с помощью Group Policy Editor (gpedit)».
Перейдите на стартовый экран, в строку поиска введите команду gpedit.msc и нажмите Enter -ничего не дало. Скачал англоязычную версию (если подскажите где можно скачать русскоязычную, буду премного благодарен).
Установил, перенес файлы:
папку GroupPolicy
папку GroupPolicyUsers
файл gpedit.msc
так было сказано на сайте http://windowstips.ru:
«если вы используете 64-битную версию Windows,
после установки патча необходимо еще скопировать следующие объекты из каталога C:\windows\SysWOW64 в каталог C:\Windows\System32».

В общем, открыл этот редактор политики, запретил режим командной строки.
Ввел в окне «Выполнить» «gpupdate /force» и нажал кнопку OK.
Прочитал (в окне командной строки), что изменения внесенны в локальную групповую политику.
Здорово вроде бы.
Проверяю: Пуск - Командная строка (не админа!) –доступ открыт.
Руки опускаются.
Как отключить в Windows 8.1 командную строку?
Почему не работает gpedit?
К тому же требуется отключить службу skydrive, а без редактора политики, это не сделать.
AVZ4 подозревает,что это это Троян.
Троян – не троян, но отключить очень хочется

Только что пытался удалить демо-программу (см.выше) с помощью Ccleaner (v3.24.1850 (64-bit). Сообщает: Error 740 – Запрошенная операция требует повышения.
:(
При этом в Панель управления\Учетные записи и Семейная безопасность\Учетные записи пользователей\Изменение типа своей учетной записи - Выбор нового типа учетной записи
я в качестве администратора и изменение типа учетной записи затенено.
:)
За что деньги платил? Я же юзер. Купил и должен пользоваться.

Вчера открыл окна всех временных папок и Панель управления\Учетные записи и Семейная безопасность\Диспетчер учетных данных.и вышел в сеть.
Решил спровоцировать. Включил swf, начал лазить по сайтам, копировать текст со страницы в блокнот,word ит.д.
Результат:
Сразу же в папке C:\Users\hi\AppData\Local\Temp дважды мелькнула какая-то папка.
Начала появляться и сразу исчезла.Успел заметить только что начинается на «w», а во время второго появления заметил «3» и «C» в названии. Короткое название. Больше не появлялась.
Не появился и «Гость» в Диспетчере учетных данных.
Также в C:\Users\hi\AppData\Local\Temp появились две папки «Low» и «VBE», содержимое которых скрыто, так как видно по иконке что в них что-то есть, а открывешь – пусто.
Да и зачем создавать пустую папку?
Модем 3G показывает. Почистил все и презагрузил.
Сразу же пошел в папку C:\Windows\Temp.
Там снова появилась папка тоже со скрытым (имхо) содержимым MPTelemetrySubmit
и описанный выше текстовый MpCmdRun
Что это за служба такаям MPTelemetry?Надо ли ее отключать и как?

Включаю сCleaner, а он уже не может провести очистку – не может удалить:
Internet Explorer - Временные файлы браузера 10 064 КБ 78 шт. файлов
Internet Explorer - Журнал посещений 17 КБ 6 шт. файлов
Internet Explorer - Cookie-файлы 1 КБ 4 шт. файлов
Проводник Windows - Недавние документы 13 КБ 23 шт. файлов
Проводник Windows - Кэш эскизов 3 073 КБ 9 шт. файлов
Система - Очистка Корзины 1 КБ 2 шт. файлов
Система - Файлы журналов Windows 6 165 КБ 19 шт. файлов
Утилиты - Windows Defender 17 КБ 2 шт. файлов
Windows - MS Search 2 048 КБ 2 шт. файлов

Я даже отключал Windows Defender. А утилиты появлись все равно.
Секйчас их две. А было три. Из отчета ccleaner-a:
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Results\Resource\{0423F0B5-D44C-485D-8179-1EA8F6747D0B} 8 КБ
C:\ProgramData\Microsoft\Windows Defender\Support\MPDetection-03082014-051353.log 2 КБ
C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-03082014-051353.log 34 КБ
Не нашел в папке C:\ProgramData\Microsoft\Windows Defender\Support никакого MP-лога,
зато доступ почему Общий .
Как?
Сейчас пошел в Управление компьютером посмотреть Общие папки и Общие ресурсы.
Не дает винда открыть. Пишет:
«При чтении списка общих ресурсов для Windows-клиентов произошла следующая ошибка:
Ошибка 2114: Не запущена служба сервера».
А ранее я заходил и видел - Общих (со знаком $) не было.

Противоречивые советы в интернете:
Сервер.
Удаленный вызов процедур (RPC).
Вот и добрались до службы, от которой зависит добрая половина всех служб в XP.
Она обеспечивает сопоставление конечных точек и иных служб RPC. Она независима, зато от нее сколько зависит... Перечислять все компоненты не имеет смысла. Оставьте как есть.
Сервер (Server).
Служба нужна для открытия на компьютере сетевых дисков и принтеров.
Соответственно, если сети нет - службу можно отключить, причём это категорически рекомендуется для повышения безопасности.
Зачем мне сервер? Чтобы залез кто-нибудь? Итак доступ к Windows общий стал.
Как отключить?
Мне не понравилось что Удаленный Admin (может быть кто угодно) имеет доступ кC:\Windows
и Удаленный IPS к IPS$.
AVZ четко сказал: Проблема:
«Безопасность: к ПК разрешен доступ анонимного пользователя».

Не нравится мне все это. Простой значок-иконка не удаляется из временной пааки Iexplorera.
Попробовал скопировать в другую папку (перетаскиванием).
Жесткий диск пошуршал, но она не скопировалась. Попытался мышью - тоже самое.
Настойчиво, в третий раз - в контекстном меню исчезло копировать, потом снова появилось,
но копирование не идет. И адрес (щелкнул по ней) почему-то майкрософт: https://ieonline.microsoft.com/favicon.ico
Как отключить эти иконки?

Еще время от времени в C:\Users\hi\AppData\Local\Temp появляется текстовый файл StructuredQuery. Вот он:
SQL query built: SELECT TOP 3 "System.Link.TargetUrl", "System.ItemPathDisplay", "System.Title", "System.History.VisitCount", "System.ItemUrl" FROM SystemIndex..SCOPE() WHERE SCOPE='file:C:\Users\hi\Favorites\' AND ((NOT CONTAINS("System.ItemType",'"Folder"') AND NOT CONTAINS("System.ItemType",'"Directory"'))) AND (((CONTAINS("System.Title", '"https://ieonline.microsoft.com/ieflipahead/ie10/rules.xml?mkt=ru-RU*"',1049) RANK BY COERCION(Absolute, 500)) ) OR ((CONTAINS("System.ItemFolderNameDisplay", '"https://ieonline.microsoft.com/ieflipahead/ie10/rules.xml?mkt=ru-RU*"',1049) RANK BY COERCION(Absolute, 400)) ) OR ((CONTAINS("Microsoft.IE.TargetUrlHostName", '"https://ieonline.microsoft.com/ieflipahead/ie10/rules.xml?mkt=ru-RU*"',1049) RANK BY COERCION(Absolute, 150)) ) OR ((CONTAINS("Microsoft.IE.TargetUrlPath", '"https://ieonline.microsoft.com/ieflipahead/ie10/rules.xml?mkt=ru-RU*"',1049) RANK BY COERCION(Absolute, 75)) )) ORDER BY "System.History.SelectionCount" DESC , "System.Search.Rank" DESC , "System.History.VisitCount" DESC
SQL query - средством для построения запросов, базирующихся на SQL.
Базы данных? Опасно?

Вот опять все удалил, перезагрузился, чтобы выйти в интернет, в папке C:\Users\hi\AppData\Local\Temp появилась Low,
а в папке C:\Windows\Temp - MPTelemetrySubmit и MpCmdRun.

Вобщем, я понял что проблемы также с эксплорером.
В Управление надстройками –запуск без получения разрешения
какие лучше отключить? Где прочитать какую из них лучше отключить (для моего случая), а не просто что она делает и смотрите сами.
Совсем уже тупею что-ли?
Не понял про Установку .NET Framework в парамерах безопасности эксплорера.
У меня установлен .NET Framework, значит я могу отключить?
Надо отдохнуть. Заранее спасибо.Жду ответа, подсказок, советов, ссылок, намеков.
P.S.

В случае удачного решения проблемы, пойду делиться опытом с другими пользователями
мегафон-модема. Ссылку на этот сайт дам точно (если можно :)).

Coutty 09-03-2014 13:43 2321133

А если в настройках модема включить режим "3G Only", то он всё равно скорость теряет?

игоръ 09-03-2014 14:24 2321154

Нету такой возможности. Только 3G. Модель Мегафон Е352b.
P.S. Не могу пока конфигурацию компьютера точную дать.
PC Wizard 2013 завис. WinAudit - конечный адрес заблокирован :) как источник распространения вирусов Доктором Вебом :).
Жаль.

игоръ 09-03-2014 14:40 2321159

Набрал не в безопасном режиме, а в командной строке:
net user Администратор/active:yes
Вот что увидел

Как-нибудь это может мне помочь вернуть права Администратора?

Кто-нибудь может в Vista или 7-ке найти свой русский (!) gpedit , и выложить где-нибудь, чтобы я скачал? Давайте проверим. Поставлю сначал английский gpedit (редактор политики), а потом заменю на русско-язычные файлы (папка GroupPolicy, папка GroupPolicyUsers и gpedit.msc из C:\Windows\System32 (наверное, здесь будут). Русифицирую. Чем черт не шутит?

Petya V4sechkin 09-03-2014 17:52 2321216

игоръ, для эксперимента удалите сторонний антивирус/файрвол.
Попробуйте рекомендации
Поиск и устранение проблем путем "чистой" загрузки

игоръ 10-03-2014 05:12 2321406

Сейчас все сделаю конечно.
Тяжело конечно. Я опять со старого компа.
На новом компе с wind8.1 ваш адрес заблокировали на глазах.
В смысле адрес форума.
Успел только текстовый файл перехватить из папки temp.
Называется httdbbd.
Внутри сплошная абракадабра для меня, конечно.
Но некоторые фразы напрягают:
Н!ёLН!This program cannot be run in DOS mode (в первой строке).
Кто-то в DOS управляет(пытается управлять) моим компом?
Или:
GetCommandLineW 8...  CommandLineToArgvW SHELL32.dll OpenProcessToken oGetTokenInformation … CopySid ]RegCreateKeyExW ’RegQueryValueExW ЌInitializeSecurityDescriptor 
InitializeSecurityDescriptor ЯSetSecurityDescriptorDacl lRegDeleteValueW Њ
Я понимаю что:
В командной строке кто-то работает
в оболочке
В реестре меняет значения
Я! должен решать какой сайт плохой. А не кто-то.
Как стать полномочным администратором в Windows 8.1?
Чтобы я мог отключить например доступ к общим папкам со значком $?
Мог запретить режим командной строки без моего ведома?

Я конечно удалю антивирус, проверю.
Мне не нравится MpTelemetrySubmit.
И MpCmdRun которые останавливают работу модема нагло причем без предупреждения.
Ваш адрес - BadGate :(. Кто так решил? Человек? Не программа?
Зачем ломать связь, если что-то не нравится майкрософту?
Почему я не имею возможности запретить создание учетных записей таких вот цензоров в
моей(!) машине(компе).
Так, извините. Пойду разбиратся с чистой загрузкой.
Хотя какой смысл? Полномочия Винде добавить?
Я делал образ диска Нортоном. Восстановил. Все здорово.
Но, уже дважды винда грузила свой (история фалов есть ведь).
И опять появлялись общие папки, удаленный доступ и т.д.
Не я администратор! А они. Они решили, сбросили мое, свое поставили (политика! и безопасность!).
А я работать не могу уже неделю. А у меня работа в интернете. Люди ждут.
Хакеры помогайте! Как отключить планировщика запускающего MpcmdRun?
Как вернуть права? Как отключить командную строку и создание учетных записей без ведома?
Пойду успокаиваться.

игоръ 10-03-2014 06:42 2321410

Сделал. Докладываю :).
Первое что меня смутило: войдите в систему в качестве администратора.
Я и так администратор, но с ограничениями. Их не должно быть.
Вход у меня один - учетная запись одна. Я пользователь и админ.
Где-то в подозрительных текстовых файлах во временных папках после падения модема я находил фразу
LocalАdmin. Это про меня :( как я понял. Жаль, что не сохранил.
Во-вторых, skydrive отключен (совет AVZ, и я сам понимаю - шпионят:).
В-третьих. Почистил все три папки и перезагрузил.
Сайт oszone.net освежился (в смысле good :), в доступе.
В-четвертых, опять планировщик запустит процесс.
Я готов все снести (форматировать жесткий диск) и с нуля установить Windows.
Но опять начнутся проблемы с привилегиями.
Не решены вопросы заданные выше.
Нашел для 7-ки:
Как войти в систему с правами администратора?
(http://rutracker.org)
Читаю: ... Войдите в Windows 7 с правами администратора (ваша учетная запись, созданная во время установки Windows 7).
2. Зайдите Панель управления -> Администрирование -> Управление компьютером.
3. В левом меню Консоли управления Windows 7 откройте Управление компьютером > Служебные программы > Локальные пользователи и группы > Пользователи.
Нету в 8.1 (не я покупал, подарок :))
Нету локальных групп и пользователей :(
Только в
Панель управления\Учетные записи и Семейная безопасность\Учетные записи пользователей\Управление учетными записями\Изменение учетной записи
есть локальная (?) учетная запись - это я, написано Администратор
И ее изменение невозможно.
Я создавал другого пользователя, безправного практически :(.
Что толку? Чтобы настроить, надо быть Админом. А мне не удается контролировать процессы (см. выше).
Там есть reg файл для 8.1.
Рисковано.
Или
Как войти под администратором (http://smartronix.ru/)
пишет так можно сделать и в Windows 8 - а в W8.1 нету
«Локальные пользователи и группы» > «Пользователи»!
Вобщем, жду помощи.

mwz 10-03-2014 10:33 2321446

Цитата:

Цитата игоръ
net user Администратор/active:yes »

И вывод результата показал, что вы неправильно набрали команду. Перед ключами, начинающимися со слэша или дефиса (в данном случае -- перед /active) необходимо ставить пробелы (они явно присутствуют на скриншоте). Хотя в некоторых командах срабатывает и без пробелов -- но там это ошибка программистов блока синтаксического разбора, и рассчитывать на эту ошибку не стоит.

Кроме того, эта команда не возвращает права -- а делает активной встроенную учётную запись "Администратор".

Цитата:

Цитата игоръ
Первое что меня смутило: войдите в систему в качестве администратора.
Я и так администратор, но с ограничениями. Их не должно быть. »

Ничего личного: глядя на ваши вопросы и утверждения становится ясно, что, приобретя полные права, вы таких дров наломаете в системе... Но хоть опыта наберётесь -- после пары-тройки вынужденных (после такого "административного" вмешательства) переустановок системы.


Цитата:

Цитата игоръ
пишет так можно сделать и в Windows 8 - а в W8.1 нету »

Вы не написали, какая редакция Win-8.1. А от этого в управлении правами многое зависит.

игоръ 10-03-2014 12:51 2321486

Вы знаете, да.
Дров могу наломать. Приготовился к этому (внутренне).
Одна простая вещь - если у Майкрософта полномочий в системе больше чем у меня, то этими полномочиями может завладеть хакер. У меня такое уже было.
Решая эту проблему, уже с десяток раз пришлось восстанавливать систему из образа.
Пока не создал хороший, рабочий образ.
После этого мне и обновления не нужны будут.
Другого пути не вижу.
Я видел в текстовом файле запись StopConnect.
Какое право имеет " Mpдядя" :) ломать мою работу в интернете (прерывать другие программы), если я вдруг попал на вредоносную с его точки зрения страницу?
Никакого.
Убивать надо всеми возможными способами такие постановки в политике.
Чего бы это ни стоило.
Спасибо по поводу net user Администратор/active:yes .
Редакция Win-8.1 - посмотрю напишу. Сейчас надо сначала со старого скачать программу чтобы конфигурацию до конца заполнить.
Извините.

Все опять 2G и скорость падает - дядя определил что я на плохой страницу зашел.
Да, появилась учетная запись пока без пароля : virtualapp\didlogical :(

mwz 10-03-2014 13:27 2321496

Цитата:

Цитата игоръ
Да, появилась учетная запись пока без пароля : virtualapp\didlogical »

Гугл не работает? Первая же ссылка:
http://answers.microsoft.com/ru-ru/w...6-d699f715207c

Цитата:

Цитата игоръ
После этого мне и обновления не нужны будут. »

Ну и будете цеплять троянов без каких-либо активных действий со своей стороны. Обновления же не просто так выпускаются.

игоръ 10-03-2014 16:27 2321564

Спасибо за ссылку.
Раньше я не мог найти ответа.
Поверьте я искал.
Трояны честно говоря меня не волнуют. Есть прекрасные утилиты которые всегда могут проверить комьютер - AVZ, Maleware, не говоря про антивирус установленный.
Многие до сих пор XP юзают. Я вполне спокойно смогу работать до какой-нибудь 15-й версии windows. Мне хватает. Если что-то пойдет не так , я смогу восстановить рабочий образ, сделанный Нортон Гостом, за 10-15 минут. Чем терять полдня на выяснение где-как-зачем-что-почему.
Я промучался с модемом два! месяца. Благо второй комп есть.
В гробу будут ворочаться виновники моих утрат. Их предки уже получают.
Вам же спасибо.

Я не спал двое суток. Пойду отдохну, извините.
Спасибо еще раз.

Iska 10-03-2014 20:07 2321722

Цитата:

Цитата игоръ
Трояны честно говоря меня не волнуют. Есть прекрасные утилиты которые всегда могут проверить комьютер - AVZ, Maleware, не говоря про антивирус установленный. »

игоръ, когда проникновение уже произошло — поздно пить Боржоми. Потому дешевле будет не восстанавливать образ (причём, не так, как Вы пишите — «за 10-15 минут», а «каждые 10-15 минут», ибо дыры после восстановления никуда не денутся), а предотвращать проникновение и получение управления вредоносным кодом.

игоръ 13-03-2014 02:09 2322835

Да нет же:). Я восстановлением не пользуюсь - в смысле точками восстановления.
Я Нортоном Гостом 11-м делаю образ на диске D. Образ чистый, рабочий, без дыр (нет троянов).
Появился троян, надырявил, - cтираю дырявое начисто, ставлю исходное. Нортоном.
К тому же антивирус есть. Страшнее хакеры, не вирусы. Их не заметить. Трудно очень.

Вопрос кстати, назрел.

Из журнала событий:

Ошибка: (11.03.2014 13:38:08) (Источник: Service Control Manager) (Пользователь: )
Код события: 7030
Сообщение: Служба "MegaFon Modem. OUC" помечена как интерактивная, но в конфигурации системы такие службы не разрешены. Служба может работать неправильно.
Ошибка: (11.03.2014 13:38:00) (Источник: Service Control Manager) (Пользователь: )

А что же надо сделать, чтобы в конфигурации сети такие службы разрешались? :(

Код события: 7030
Сообщение: Служба "HWDeviceService64.exe" помечена как интерактивная, но в конфигурации системы такие службы не разрешены. Служба может работать неправильно.
Пока не отключил. Написано: Service for runing Mobile applications autorun.

Служба Телефония
Обеспечивает поддержку Telephony API (TAPI) для программ, управляющих телефонным оборудованием и голосовыми IP-подключениями на этом компьютере, а также через ЛВС - на серверах, где запущена соответствующая служба. Зависит от служб "Plug and Play",
"Удаленный вызов процедур (RPC)". От нее находятся в зависимости "Диспетчер авто-подключений удаленного доступа", "Диспетчер подключений удаленного доступа".
Оставьте как есть.
А если я ее отключу, то модем будет работать или нет? Это же вроде телефонное оборудование.
В свойствах Телефонии - Вход в систему - разрешено входить с учетной записью "Сетевая служба"
стоит пароль и подтверждение. :( У всех так? Или кто-то влез?
Где-то в текстовых кешевых мелькало приложение для мобильников MyApp, по-моему. А у меня такого нет (не устанавливал).
Дайте совет. Отключить или нет?

siw не качается чего-то :(.
все равно сделаем :)

игоръ 13-03-2014 02:58 2322837

Скачал таки WinAudit.
Запустил, получил сообщение:

! Неверный дескриптор
---------------------------
Приложения: Winaudit Freeware v3.0 Beta
Тип ошибки: Системная
Номер ошибки: 6
Позиция: SetWindowLong
Details: GWL_EXSTYLE

RVN2010 13-03-2014 09:16 2322883

игоръ, поскольку тема о модеме, начну с него.
Через Huawei-терминал или dc-unlocker отключи "лишние" аппаратные компоненты E352, оставив лишь модем, и включи режим "только 3G".
Софт Мегафона не надо инсталлировать в систему - скопируй в нужное место (н-р, в ProgramFiles_х86) уже установленный (в этом случае службы OUC не будет вовсе). После установки драйверов модема из папки софт_модема\Driver\DriverSetup.exe можно отключить появившуюся службу HWDeviceService. Разумеется, авторан модема будет откл.
В принципе, модемная прога нужна для единственного запуска, при котором создается сетевое соединение (чтобы не возиться с прописыванием APN). Выведи ярлычок этого соединения и пользуйся.
О системе: свежеустановленная из нетронутого дистрибутива система + KIS11...14 (или аналог) решат все проблемы. Поэтапно выглядит так: развертывание системы => установка антивируса с контролем всех сетевых портов => выход в Сеть. Твики и прочая модернизация - после полной проверки.

игоръ 16-03-2014 03:10 2324137

Что значит уже установленный?
Скопировать файлы установки (софт мегафона то есть?) из модема в папку ProgramFiles_х86, а потом запустить установку?
Или установить на другом компьютере, а потом перенести-скопировать папки из ProgramFiles старого компа в ProgramFiles нового (я уже делал так, когда он глючил - не помогло)?
Вообще, в модеме, кроме линуксовских установочных файлов, всего присутствует три файла (и автораны): Sysconfig, data и Setup (приложение).
Что такое dc-unlocker? (я же юзер - чайник)

Я пробовал устанавливить с ноля систему. Модем как 3G вообще не работает. Только 2G и к временным (кешевым) папкам нет доступа.
Пришлось вернуться к этому образу системы (работает хоть как-то). Как только разберусь во всем, так все сначала сделаю.
Проблема еше в том, что я не могу точку восстановления системы сделать (не образ Нортоном). Доктор Веб 9 не дает. Отключил защиту - тоже самое.
И только после удаления последнего, смог восстанавливать систему. А Доктор после этого становится англоязычным и на лицензионный ключ "ругается", мол не подходит .
А дальше интересней стало - не удаляется "английский" антивирус. Никак. Пришлось скачать спец.утилиту удаления Доктора, и устанавливать русскоязычного по новой.
А обновления терялись. Намучился с ним, думал про Касперского. От "хакеров" насколько помню защищает.
Но нет возможности купить (на демоверсии проверить надо будет).

Вообще круг поисков сужается. Дело в винде, в настройках. А там - Контроль Тотальный.
Кое-как снес Защитника Windows. Перестали появляться файлы MpTelemetrySubmit и MpCmdRun.
Папка С:\Windows\Temp на удивление вообще чистая. InetCache - тоже без заморочек.
Общие папки c $ - отключил службу Сервер. Не стало общих.
Отключил Центр обновления Windows и Центр обеспечения безопасности .
Модем вроде работать начал.
Разве что продолжала появляться папка Low, когда в сеть выходишь.
Просматривал реестр случайно на глаза попалось Policies-Low. Ну, думаю с этим позже разберусь. Удалил ее - и снова 3G (не 2).
По крайней мере можно в интернете находится - искать ответы на вопросы.
И вдруг, как гром среди ясного неба - Гость заявился! и - модем упал.
В Панель управления - Учетные записи и Семейная безопасность -Диспетчер учетных записей -Управление учетными данными Windows - Общие учетные данные
опять Гость появился:
Адрес в интренете или сети: virtualapp/didlogical
Имя пользователя: 02kedjlsztki
Пароль: *********
Устойчивость: Локальный компьютер

Пол интернета облазил - искал как октлючить эту возможность. И не нашел.
Кто-то заходит и делает свои настройки. Ужас. А я с модемом зависаю.
Как только он зашел - в папке AppLoc .... появился файл StructuredQuery (текстовый). вообще сейчас все происходит в этой папке.
Довольно интересный файл - он связан с базами данных компьютера и может быть связан с базами данных Гостя из Майкрософта.
Весь текст:
SQL query built: SELECT TOP 4 "System.Link.TargetUrl", "System.ItemPathDisplay", "System.Title", "System.History.SelectionCount" FROM SystemIndex..SCOPE()
WHERE SCOPE='iehistory://{S-1-5-21-1054815527-2080657931-1059833885-1001}/' AND ((NOT CONTAINS("System.ItemType",'"Folder"')
AND NOT CONTAINS("System.ItemType",'"Directory"'))) AND (((CONTAINS("Microsoft.IE.TargetUrlHostName", '"ка*"',1049)
RANK BY COERCION(Absolute, 250)) ) OR ((CONTAINS("System.Title", '"ка*"',1049) RANK BY COERCION(Absolute, 150)) )
OR ((CONTAINS("Microsoft.IE.TargetUrlPath", '"ка*"',1049) RANK BY COERCION(Absolute, 100)) )) ORDER BY "System.History.SelectionCount"
DESC , "System.History.VisitCount" DESC , "System.Search.Rank" DESC

Кто-то здесь http://otvet.mail.ru/question/78229550 тоже спрашивал про это. Ответили: это - лог действий.
Какая служба это делает?
Полиция работать не дает. Не нравится им сайт (страница) - блокируют. Target :) по адресу.
Где этот iehistory находится никто не знает?

И разобраться не дает тварь Гость.Опять 2G.
Я его отключил, но поздно. Страницы перестали сохраняться (на тему Trustedinstller, о скрытых системных файлах, о получении прав в Windows).
Жаль не остался адрес статьи "Как автоматизировать получение прав владельца на файлы и папки в Windows 7".
В результате Сохранить страницу не дали, картинки сохранить на Рабочий стол не дали.
Сначала винда писала, что У Вас нет прав (сохранять на раб.стол) и - сохраните в папке изображений,
потом: Не удается найти указанный файл
а потом совсем смешно - Системе не удается найти указанный путь.

Смешно. Но как у них это продумано!

И не нашел ответа как грамотно убрать гадость "Мои веб-узлы MSN" в сетевых расположениях, да еще с размерами жесткого диска (88,7Гб)?

Рисунок вставить.

Вообще, считаю, что сначала надо разобраться с Гостем.
Что ни делай, он придет и сделает по-своему.Ищи потом что он успел изгадить.
Схема такая, думаю: винда куда-то сообщает, что что-то может повредить их окна.
Не получается программно исправить угрозы, - приходит живой человек и тупо их отключает.
Надо отключить сеть! - решает он. И отключает. А то, что винда без интернета не нужна, его это не волнует. Главное - windows в безопасности!
Дибилы.
И не спрашивают.

Афигеть! Эти файлы стали пустыми( только заметил):
Возвращаем Windows 8 клавишу F8 или Сказ о том, как войти в безопасный режим на восьмерке Доступное для всех программирование
Возвращаем права администратора в Windows 8 Доступное для всех программирование
Получение прав администратора в Windows 8 - Песочница - Хабрахабр
Получение прав администратора в windows 8 - Windows 8 - Компьютерный форум Knowpc_ru
Благо я копии на флэшку сделал.

Это я сходил на диск D, где все файлы хранятся, хотел уточнить.
Думал спросить по поводу gpedit (редактора локальной политики).
В папке C:\Windows\System32 есть файл gpedit/dll
Есть и такие папки
C:\Windows\System32\GroupPolicyUsers
C:\Windows\System32\GroupPolicy
Набрал выполнить: gpedit.msc - винда ответила: не удается найти.
Позже нашел-таки как это сделать (хоть что-то из политик), набрал lusrmgr.msc, а винда в ответ:
Локальные пользоваетли и группы.
Эта оснастка не подходит для использования в этом выпуске Windows 8.1.
Для управления учетными записями пользователей используйте средство
"Учетные записи пользователей" из панели управления.

Это у всех так в Windows 8.1 ил только у меня?
В смысле - не Гость ли отредактировал случайно? Надо бы точно знать.
Здесь: http://magicpast.net/windows/index.h...sa-windows-8-1
человек в win8.1 набирает gpedit.msc и все как по маслу - все есть:(.


И здесь:
Панель управления\Сеть и Интернет\Домашняя группа - внизу - Изменить дополнительные параметры общего доступа...
опять кто-то включил общий доступ с парольной защитой :(
Я дважды отключал:(.

Не зря я напрягался, что когда все хорошо, модем вдруг лезет в сеть для обновления.
Короче, заблокировал. Еще DownloadMaster надо посмотреть - такие же порывы делает.
Нашел как скрытые папки выявить. Ужас. только сейчас, пока писал, заметил.
Скрытая папка выявилась:
C:\ProgramData\$PRODUCT_DATA_NAME
Дублирует папку:
C:\ProgramData\MegaFon Modem
в обоих : userdata, log и OnLineUpdate!
Вот тебе и отключил общий доступ:(.
Удалю с $, понаблюдаю.

А может быть через реестр как-нибудь СОВСЕМ УДАЛИТ Учетную запись гостя?
Простое отключение не помогает, - лазеек еще много.

И извините, что так много напостил - кому-то явно пригодится.

Про MSN (рисунок):
<a href="http://www.picshare.ru/view/4095329/" target="_blank"><img src="http://www.picshare.ru/uploads/140316/S9U4e1752Y_thumb.jpg" border="0" title="Хостинг картинок PicShare.ru"></a>

Не получилось что-то с рисунком.
Здесь короче (так наверное проще):
http://www.picshare.ru/view/4095329/

игоръ 16-03-2014 10:10 2324172

Ну вот и вычислилась вся проблема.
Дело в обслуживании мегафоном.

Советую не покупать эти модемы.
Дерьмо откровенное.

Правильно что их и прошивают и перепрошивают.
Немного позже доложусь для поколений:).

Скорость зависит от них. Неважно что ты заплатил и что ты хочешь видеть.
Идет та скорость, которую они выбрали. Химичат что-то. Воруют явно.
Точнее грабят потребителей.

Iska 16-03-2014 10:39 2324184

Цитата:

Цитата игоръ
Скорость зависит от них. Неважно что ты заплатил и что ты хочешь видеть. Идет та скорость, которую они выбрали. »

Читать оферту. Очень мелким шрифтом по примечаниям. До просветления.

RVN2010 16-03-2014 13:54 2324271

игоръ, для чайника-юзера ты слишком фанатично роешься во внутренностях Win81. Понимаю это так: не ищешь легких путей либо не интересует обычная и надежная работа винды. Установи систему из некопанного дистрибутива и не изменяй никаких системных настроек, кроме внешнего вида рабочего стола!! По крайней мере, до той поры, когда раберешься с причинами проблем. И не выпускай систему в Сеть без антивирусного ПО; например, в KIS 2013 (2014) присутствует опция "Контролировать все сетевые порты" (версии KIS11-12 в Win81 не поддерживаются).

Цитата:

Цитата игоръ
перенести-скопировать папки из ProgramFiles старого компа в ProgramFiles нового »

Да.

My Huawei Terminal - абс. бесплатная крошечная прога (95 744 байта) для изучения и управления компонентами модема. На WIn81 не запускается, ибо требует NET Framework 3.5, который по умолчанию отсутствует. Информации по использованию терминала при работе с Е352 и подобными хуавей-девайсами навалом. Добавлю лишь, что для успешной работы Е352 можно и нужно отключить ВСЕ компоненты, кроме модема, переведенного принудительно в режим "только 3G".
PS.
Мегафон и Е352 - разные понятия. Как говорится, суп - отдельно, мухи - отдельно. Модему безразлично, какому ОПСОСу служить верой и правдой. А скорость может падать по многим причинам; самая элементарная - сосед за стенкой подключился к Мегафону и качает что-то с торрента. Соответственно, твоя скорость в это время уменьшится вдвое.

игоръ 20-03-2014 17:37 2326261

Добрый день! Спасибо всем.
наконец-то добрался до сути.
Скачал сегодня DC-unlocker Client и еще кое-что, и чтиво по теме.
Согласен про W8.1 c ноля и KIS.
Но, все-таки в винде много возможностей для доступа со стороны.
Часть служб я все же отключу.
О результатах доложить смогу лишь в случае удачного исхода.
Спасибо спасибо спасибо.

Да, кстати, сам модем возможно ничего, но служба мегафона - отвратительная!
Я убедился.

игоръ 24-03-2014 22:25 2328087

Добрый день!
Все что потребовалось сделать:
Нажимаем Настройки, далее Сеть, видим:
Тип Сети - здесь выбираем только WCDMA
Диапазон - здесь ставим GSM900/GSM1800/WCDMA900/WCDMA2100
Режим регистрации - Ручной поиск - ОК

И все... :( :).
И никаких
dc-unlocker_client-1.00.1084
HSPA Locker v1.3b by Job 3.14
Info3G
InternetManager (AIM)
My Huawei Terminal
сервис QoS
антена
скачки напряжения
и т.д. и т.п.

Единственное, что необходимо делать, так это проверять настройки до подключения к сети.

Огромное спасибо всем.
(А виндовс все равно не очень. Не русская какая-то :))

kazimir 24-03-2014 22:41 2328090

игоръ,
по идее просто так скакать с 3G на 2G не должна . может у вас проблемы с сигналом ?


Время: 11:37.

Время: 11:37.
© OSzone.net 2001-