Skocz do zawartości

Brak uprawnień administratora


eQuuS

Rekomendowane odpowiedzi

Witam,

 

proszę o sprawdzenie logów, powodem jest brak uprawnień administratora (Windows 7 x64 Ultimate aktualizowany).

6P8OxEs.png

Polecenie net user w terminalu zawiesza konsolę (http://i.imgur.com/JvfGuLR.png) . Objawia to się tym, że nie mogę zaktualizować, usunąć danych aplikacji (teamspeak, glary utilities). Ostatnio komputer muli (konfiguracja). Nie wykonywałem żadnych skanów, zrobiłem od razu logi (wg. zaleceń). Podejrzewam infekcję (zostawiłem bratu komputer na użytkowniku standardowym na tydzień, niby nic się nie da zrobić, a gg dał radę zainstalować :C).

Logi:

1. OTL http://wklej.org/id/1116664/ (extras) http://wklej.org/id/1116665/ (otl)

2. GMER http://wklej.org/id/1116669/

3. TDSS Killer http://wklej.org/id/1116673/

 

Proszę o pomoc, z góry dzięki. Lista wątków: http://wklej.org/id/1116883/

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zasady działu jakie raporty się tu podaje: KLIK. RSIT, Silent Runners, MBRCheck są zbędne i je usuwam. RSIT na systemie x64 niezbyt wiarygodny (partia HijackThis = kompletne przekłamania). Najbardziej wiarygodny skan na x64 to z natywnie 64-bitowego FRST. GMER robiony w złych warunkach (przy czynnym emulatorze SPTD). Ale wątki logów na razie porzuć.

 

Temat przenoszę do działu Windows. Oznak infekcji brak. Są tylko drobne szczątki adware SweetIM w IE. Na końcu (po uporaniu się z problem zasadniczym): Uruchom AdwCleaner i zastosuj Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. Przedstaw log.

 

 

brak uprawnień administratora (Windows 7 x64 Ultimate aktualizowany)

Sprawdź czy to przypadkiem nie jest wina funkcji HIPS podobnych w Online Armor.

- Na początek zdeaktywuj wszystkie komponenty ochronne i reset systemu.

- Przy braku wyników wykonaj deinstalację testową programu. Nie wiem czy to będzie możliwe w Trybie normalnym oraz czy deinstalacja jest możliwa w Trybie awaryjnym (jeśli Online Armor jest oparty na Instalatorze Windows, deinstalacja nie może być wykonana w awaryjnym).

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...