Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интерфейс - [решено] UAC не определяет поставщика компонентов системы

Ответить
Настройки темы
Интерфейс - [решено] UAC не определяет поставщика компонентов системы

Ветеран


Сообщения: 515
Благодарности: 42


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: PauLik
Дата: 14-10-2011
Контролем учетных записей не определяется поставщик компонентов системы. UAC требует подтверждение на запуск.

Отправлено: 03:05, 11-10-2011

 

Ветеран


Сообщения: 515
Благодарности: 42

Профиль | Отправить PM | Цитировать


Vadikan, Повторил - Скачать. Если первая не работает - Ссылка

Все идет последовательно, строго по инструкции. Я специально не выполнял лишних телодвижений. Окна закрывают друг друга, если это важно я могу повторить так, чтобы все было видно.

Последний раз редактировалось PauLik, 15-10-2011 в 14:06.


Отправлено: 13:51, 15-10-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36574
Благодарности: 6709

Профиль | Сайт | Отправить PM | Цитировать


PauLik, к сожалению, PSR не записывает окна UAC, а именно это я хотел увидеть. Есть и другие варианты посмотреть, но это не суть важно, ибо у меня нет других идей, кроме заражения системы.

Поясню:
1. UAC не узнает издателя.
2. UAC появляется при запуске оснасток (с ваших слов), чего не должно происходить
3. В безопасном режиме проблема не наблюдается (зловред не запускается).
4. Метод половинного деления (с ваших слов) проблему не решает.

Сопоставив 1 и 2, я вижу ненормальное поведение системы, которого никогда не видел раньше.
Сопоставив 3 и 4, я прихожу к выводу, что вирус запускается скрытно (т.е. это не сторонняя служба и не одно из стандартных расположений автозагрузки).

Посему: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

2mods: Верните в 7, если заражения не обнаружено.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 15:35, 15-10-2011 | #22


Ветеран


Сообщения: 515
Благодарности: 42

Профиль | Отправить PM | Цитировать


Вот и логи.

Последний раз редактировалось PauLik, 16-12-2011 в 00:31.


Отправлено: 20:30, 15-10-2011 | #23


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


PauLik, Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Обновите базы AVZ и переделайте логи..!

Отправлено: 20:44, 15-10-2011 | #24


Ветеран


Сообщения: 515
Благодарности: 42

Профиль | Отправить PM | Цитировать


icotonev, Логи AVZ обновлены.

Отправлено: 22:03, 15-10-2011 | #25


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Отключите временно:
Антивирус/Файерволл

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('c:\windows\syswow64\chgservice.exe','');
 QuarantineFile('C:\Users\Paul\AppData\Local\Temp\NOSEventMessages.dll','');
  DeleteFile('C:\Users\Paul\AppData\Local\Temp\NOSEventMessages.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\OviSuite','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через этой формы

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Сделайте еще раз 2-й стандартный скрпит, лог virusinfo_syscheck.zip приложите к посту.
Изменения какие-либо есть?

Отправлено: 22:26, 15-10-2011 | #26


Ветеран


Сообщения: 515
Благодарности: 42

Профиль | Отправить PM | Цитировать


Проблему решил. Вернее какая-то египетская сила её решила. Система стоит на ноуте всего 1.5 месяца. Антивирус MSE. Кроме этого каждую неделю запускаю актуальную версию CureIt. Не думаю, что дело было в вирусе.

Поскольку у меня до сих пор не было ни одного архива с образом системы, я решил сделать его, прежде чем буду расщеплять атомы в системе.

Целый день мучаясь пришел к выводу, что скорее всего это какой-то неизвестный мне по сей день глюк в системе. Смирившись я восстановил систему из образа который сделал 5 часов назад. Не знаю, радоваться мне или нет, но проблема исчезла. Все сис. программы и оснастки запускаются без подтверждения, а там где оно требуется прекрасно определяется издатель. В общем все как и должно было быть. Я не очень рад тому, что я не знаю в чем именно была проблема и что способствовало ее исчезновению. Только догадки. Это равносильно переустановке системе, только при этом все свои настройки, файлы и приложения остаются.

2mods: будьте добры, верните тему в Windows 7.

Отправлено: 01:15, 17-10-2011 | #27



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Интерфейс - [решено] UAC не определяет поставщика компонентов системы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочие - Ошибка: "Не удается найти указанного поставщика. Вероятно, он установлен неправильно" BalranRaa Программное обеспечение Windows 4 29-06-2009 19:15
Будущее UAC prokazzza Флейм 2 14-10-2008 05:38
Странности UAC vbrv Microsoft Windows NT/2000/2003 5 09-07-2008 16:17
Разное - Очистка от ненужных компонентов системы P0W3R_p4ck Microsoft Windows Vista 6 08-04-2008 14:40
Обновление системы безопасности для компонентов Microsoft Data Access (KB832483) egik Microsoft Windows NT/2000/2003 0 27-01-2007 20:35




 
Переход