Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 2017-11-16-Thu_M6300-OK!-Security+M4300-NG!-Security_cfg.rar
(4.7 Kb, 3 просмотров)
Тип файла: rar rsit+hijack_logs.rar
(31.3 Kb, 1 просмотров)

Файл 149453
Цитата Petya V4sechkin:
Выложите логи RSIT. »
Можно попробовать всё, что вы сочтёте нужным... особо пока все антивирусы удалены...
Только что это этот РСИТ нам даст? Логи ХайДжека, помножить за 1-2-3 месяца?
Дык текущей проблеме в рассмотрении точно не 3 месяца, а больше...
Ну и, возвращаясь к моему дежавю - про РСИТ я не помню, но уж ХайДжеком то я в прошлый заход пару лет назад точно пользовался, но это увы ничего по делу не дало. Я просто надеюсь, что вы, теперь, после убирания антивирусов, чуточку больше доверяете моему дежавю...

По любому см логи РСИТ 1.16 х64 + попутно лог ХайДжек 2.0.5 как прикреплённый архив.

И по большому счёту меня эта частная засада с инсталляторами именно НЭТ всех версий 4 не особо беспокоит - типа поставил через МСИ и положил на это дело, включая языковые пакеты к НЭТ, которые мне в обиходе не нужны. НО эта частная засада, уверен, явно имеет ту же причину что и тупая невозможность запустить ин-плейс апгрейд вин7 и тихое авто-прерывание этого процесса вАЩе без всяких записей в логах вин7, то есть сАвсем без записей, а не только ошибок! См. детали ниже. А вот это уже меня очень кАнкретно беспокоит!

Скрытый текст


1. запуск



2. копирование (либо какая-то часть копирования) файлов в стандартную созданную процессом папку в корне С происходит



3. а вот это уже только иногда.... и после нескольких секунд этот большой экран просто исчезает - и всё снова на картинке 1.




то есть вот до этого желаемого шага не доходит вАЩе





Ещё пару слов по истории данной вин7:

1. Крайний раз я делал успешный ин-плейс апгрейд этой вин7 в сентябре 2016. Это к тому, почему я откатил версию вин7 инсталлятора на прошлый год. Тогда была мелкая, но столь же мутная засада с расширением оболочки, но причину удалось локализовать в виде дров ПО Тошиба Блютус и решить посредством установки более свежей версии. Но и тогда засада с НЭТ уже присутствовала. Подробности на англицком здесь - всего 8 страниц, ежели интересно будет. Там, кстати, фигурируют ещё два подозреваемых ПО (и сейчас тоже) по текущей засаде.

начало - https://www.sevenforums.com/general-...ssue-ever.html
починка вин7 сделана - https://www.sevenforums.com/general-...ue-ever-5.html
найденные решения - https://www.sevenforums.com/general-...ue-ever-7.html

2. Прям вот в прошлом октябре месяце 2017 я заменил на этом Делле мать на новую, поздней ревизии. По причине, что и его догнала таки распространённая на этих ноутах проблема отказа рано или поздно встроенного в мать видеочипа нВидиа.



Эт я к тому, что мож лучше копнуть в сторону сброса всей или частично безопасности данной вин7 на умолчания, либо копирование допусков с соседнего беспроблемного Делл вин7? Я уже говорил, что эти ноуты и вин7 у меня практически близнецы по всем параметрам.

а) Тема ниже с secedit для ХР с поправкой на вин7 не прокатила - проверял. С массовой ошибкой по отказу доступа к ключам регистра вин7. И в безопасном режиме вин7 тоже. Логи есть. Откатился на точку восстановления.

Код: Выделить весь код
для ХР
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose

для вин7
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

б) Далее, возможно, интереснее. Снял я с обоих вин7 Деллов установки безопасности и в .ИНИ (чтоб сравнить) и в .ИНФ (чтоб применить, если что) через:

Код: Выделить весь код
SecEdit /export /cfg c:\temp\cfg.ini и SecEdit /export /cfg c:\temp\cfg.inf
Ну и ессно они отличаются. См 2 прикреплённых ИНИ файла с 2х Деллов как архив.

Далее даже попытался прописать типа беспроблемные установки на проблемные. И всё кажет что делает, а результат ноль - файл secedit.sdb не меняется. Ни время изменения файла ни содержимое по ходу. И в безопасном режиме вин7 тоже. Опять откатился на точку восстановления.

Код: Выделить весь код
Secedit /import /db C:\Windows\security\database\secedit.sdb /cfg C:\Temp\2017-11-16-Thu_#2-1_[M6300-Current-OK!-Security]_cfg.inf /overwrite /areas securitypolicy group_mgmt user_rights regkeys filestore services /log C:\Temp\M6300ToM4300.log
результаты ЦМД как админ:
Скрытый текст

Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.

C:\Users\IE>Secedit /import /db C:\Windows\security\database\secedit.sdb /cfg C:
\Temp\2017-11-16-Thu_#2-1_[M6300-Current-OK!-Security]_cfg.inf /overwrite /areas
securitypolicy group_mgmt user_rights regkeys filestore services /log C:\Temp\M
6300ToM4300.log
Configuring the current system with this template in the /overwrite mode will re
sult in losing the existing security records in the database specified.Do you wa
nt to continue this operation ? [y/n] y

C:\Users\IE>SecEdit /export /cfg c:\temp\cfg.ini

The task has completed successfully.
See log %windir%\security\logs\scesrv.log for detail info.

C:\Users\IE>


Мож здесь что подскажете?


с) А можно ведь и subinacl.msi установить. Но там нужен правильный текст для ЦМД файла. Ессно в инете тексты есть, но хрен знает - как то они с моей колокольни радикально выглядят. Типа см. пример текста ниже в спойлере. Хотя если посмотреть, то в регистре вин7 примерно так всё и выглядит, с поправкой с users на IE. Плюс опять будет вопрос, сумеет ли subinacl поменять свойства ключей, или и здесь будет тонна ошибок по отказу в доступе - особенно к подпапкам(!) ключей регистра вин7.

Скрытый текст

cd /d "%programfiles%\Windows Resource Kits\Tools" subinacl /errorlog="%temp%\subinacl.txt" /subkeyreg HKEY_CURRENT_USER /grant=administrators=f /grant=system=f /grant=restricted=r /grant=users=f /setowner=administrators subinacl /errorlog="%temp%\subinacl.txt" /keyreg HKEY_CURRENT_USER /grant=administrators=f /grant=system=f /grant=restricted=r /grant=users=f /setowner=administrators subinacl /errorlog="%temp%\subinacl.txt" /subkeyreg HKEY_LOCAL_MACHINE /grant=administrators=f /grant=system=f /grant=users=r /grant=everyone=r /grant=restricted=r subinacl /errorlog="%temp%\subinacl.txt" /keyreg HKEY_LOCAL_MACHINE /grant=administrators=f /grant=system=f /grant=users=r /grant=everyone=r /grant=restricted=r subinacl /errorlog="%temp%\subinacl.txt" /subkeyreg HKEY_CLASSES_ROOT /grant=administrators=f /grant=system=f /grant=users=r /setowner=administrators subinacl /errorlog="%temp%\subinacl.txt" /keyreg HKEY_CLASSES_ROOT /grant=administrators=f /grant=system=f /grant=users=r /setowner=administrators notepad "%temp%\subinacl.txt"



З.Ы. Пару словов об особенностях засады на данный момент. Обобщение, так сказать:

1. Обсуждаемая засада явно в проблемах с обработкой файлов формата .ТМП во временной папке профиля единственного пользователя=админа. Всё одно всё и вся туда распаковывается хотя бы частично! И это не похоже на проблему самого инсталлятора вин7 msiexec. ОЛЕ ключ скорректирован, плюс версия инсталлятора понижена, ну и прочие оздоровительные мероприятия неоднократно проведены... с нулевым эффектом.

2. Отменно работающая вин7. Никаких проблем с ЕХЕ инсталляторами ПО (ну кроме недавних с результатами установки дров нВидиа. Я вам более скажу - что там проблема с вин7 аеро не от самих дров, а наверняка из-за некой некорректности установки именно Контрольной панели нВидиа). Это ж тоже уже было пару лет назад перед моей крайней установкой свежей вин7. Вот короткое обсуждение темы - 3-и страницы всего - но мой первый пост по симптомам = интересный. Ровно такой проблемы с установщиком нВидиа сейчас ессно нет, но уверен, что корень засады тот же:

https://www.sevenforums.com/tutorial...stall-194.html с моего поста от 22 нояб 2015 №1935

3. Тут на этой неделе был чёртов вторник от мелкософта и проверено, что обновления через ЦО ставятся штатно. Более того, обнову для ИЕ11 я ставил ручками через стандартный .МСУ инсталлятор - и тоже всё штатно. Это при том, что тот патч от мелкософта по проверке готовности вин7 к обновам, который я тут прям в процессе нашего обсуждения выше не совсем обычным путём, но тоже штатно, установил, в том же .МСУ формате даёт фатальную ошибку установки.

4. То есть получается, что проблемы есть только с инсталляторами НЭТ .ЕХЕ формата для всех версий 4 (.ЕХЕ пакеты обновлений к НЭТ 3.5.1 ставятся штатно!). Причём и винт Д: АйДЕ-САТА тут не при делах, так как проблема присутствует и в его отсутствие в системе, ну и установка НЭТ 4.5, 4.6 и 4.7 онлайн через ЦО при только одном вин7 ССД в системе - тоже облом. Плюс проблемки с нВидиа установщиками дров частично и слабо выраженно. Плюс проблемы с какими-то отдельными пакетами .МСУ - непонятно по какому критерию отдельными от прочих пакетов .МСУ. Ну и главная проблема - невозможность сделать онлайн починку вин7! То есть базово засада крутится только(!) вокруг продуктов непосредственно от мелкософта.

А Х Р Е Н Е Т Ь!

Последний раз редактировалось laidbacktokyo, 18-11-2017 в 00:02.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:46, 17-11-2017 | #446