EaseUS Data Recovery Wizard

Нужна помощь.

2012-08-25T03:48:19+04:00 2017-06-23T12:39:31+03:00
0
Группа: Активист
Сообщений: 40
12:19, 20.06.2017 №5356
0
 
SFINKS22
12:27, 20.06.2017
Цитата:Антивирусы всё отправлены в мусорник

очевидно остались хвосты ...
удалить раздел Internet в реестре HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Rpc \ Internet и перезагрузить комп. (проверил у меня его нет Microsoft Windows 7 Professional 64-bi)
случаем не Авира стояла ... она свой планировщик ставит ...
и попробуй поиском ... планировщик - выскакивает сообщение удаленный компьютер не найден.
Цитата:Проверить:
1.Службу Удаленный вызов процедур (RPC).Должна работать со значением Авто
2.Параметр Start ключа реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule должен иметь тип REG_DWORD=00000002
3.Не должно быть ключа реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Internet
Группа: Заглянувший
Сообщений: 10
12:28, 20.06.2017 №5357
0
 
SFINKS22 (20.06.2017, 12:19) писал:
Цитата:Антивирусы всё отправлены в мусорник

очевидно остались хвосты ...
удалить раздел Internet в реестре HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Rpc \ Internet и перезагрузить комп. (проверил у меня его нет Microsoft Windows 7 Professional 64-bi)
случаем не Авира стояла ... она свой планировщик ставит ...
и попробуй поиском ... планировщик - выскакивает сообщение удаленный компьютер не найден.

Стоял Webroot.
Ветка реестра есть но значений в ней никаких нету
удаление ветки ничего не решило.
Группа: Активист
Сообщений: 40
13:05, 20.06.2017 №5358
0
 
SFINKS22
13:07, 20.06.2017
через msconfig ... в службах Планировщик заданий есть
ещё проверь ...
Цитата:Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule]
"Description"="Позволяет настраивать расписание автоматического выполнения задач на этом компьютере. Если эта служба остановлена, эти задачи не могут быть запущены в установленное расписанием время. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены."
"Type"=dword:00000020
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,0

0,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"DisplayName"="Планировщик заданий"
"Group"="SchedulerGroup"
"DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00
"DependOnGroup"=hex(7):00,00
"ObjectName"="LocalSystem"
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,2e

,00,03,\
00,01,00,00,00,70,17,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00


Цитата:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,
00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
73,00,63,00,68,00,65,00,64,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,\
00
"ServiceMain"="SchedServiceMain"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00
,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,\
05,0b,00,00,00,00,00,18,00,9d,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,\
23,02,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,\
02,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00


это по умолчанию у планировщика !
Группа: Downloader
Сообщений: 131
20:36, 21.06.2017 №5359
0
 
privet60
05:36, 22.06.2017
всем привет неподскажите пожалусто както можно узнать IP адрес абанента компьютера спасибо заранее благадарим и что это за адрес db-ip.com я правильно понимаю что по этому адресу можно узнать db-ip.com IP адрес
Группа: Downloader
Сообщений: 232
21:08, 21.06.2017 №5360
0
 
Garry666
21:38, 21.06.2017
Привет,привет)
Не уверен,что правильно тебя понял,но если тебе нужно узнать IP с которого пользователь сидит в нете то -
Если он не прикрыт VPN (белый) самое простое дать ссылку на сниффер или запустить виря который сольет IP и еще много чего сольет.
privet60 (21.06.2017, 20:36) писал:адрес db-ip.com

Сервис по геолакации. Зачем тебе?
Группа: Заглянувший
Сообщений: 10
11:09, 23.06.2017 №5361
0
 
SFINKS22 (20.06.2017, 13:05) писал:через msconfig ... в службах Планировщик заданий есть
ещё проверь ...
Цитата:Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule]
"Description"="Позволяет настраивать расписание автоматического выполнения задач на этом компьютере. Если эта служба остановлена, эти задачи не могут быть запущены в установленное расписанием время. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены."
"Type"=dword:00000020
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52
,00,6f,0

0,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"DisplayName"="Планировщик заданий"
"Group"="SchedulerGroup"
"DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00
,00
"DependOnGroup"=hex(7):00,00
"ObjectName"="LocalSystem"
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,
00,00,2e

,00,03,\
00,01,00,00,00,70,17,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00


Цитата:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,5
2,00,6f,
00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
73,00,63,00,68,00,65,00,64,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,\
00
"ServiceMain"="SchedServiceMain"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,
30,00,00
,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,\
05,0b,00,00,00,00,00,18,00,9d,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,\
23,02,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,\
02,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00


это по умолчанию у планировщика !

Спасибо. Разобрался с планировщиком. Всё оказалось намного проще.
В системе были выставлены boot-time filters for prevent data leak during system startup.
Группа: Активист
Сообщений: 40
12:39, 23.06.2017 №5362
0
 
о как ВСЁ ... а можно по по подробнее ... что-то инет выдаёт какую-то лабуду ... для чего ЭТО !!!
 
Доступ закрыт.
  • Вам запрещено отвечать в темах данного форума.