Перейти к содержимому


Фото
- - - - -

Msconfig и Dr.web


  • Please log in to reply
46 ответов в этой теме

#1 tatastha-sakti

tatastha-sakti

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 03 Февраль 2009 - 01:45

Здравствуйте. После установки Dr.Web msconfig выдает "Отказано в доступе при попытке изменения службы. Для выполнения данного действия необходимо войти в систему с учетной записью администратора". Измненения никакие вносить необязательно, достаточно запустить msconfig и тут же надать ОК. Веб ставился на новую лицензионную WinXP, которая шла вместе с ноутом Асус. WinXP SP3. Есть подозрения что не будет работать Восстановление системы. Сейчас проверю.

Проверил. Обновление на этот раз сработало. Специально сделал точку перед установкой Веба. Обновление сработало, и msconfig перестал отказывать в правах администратора.

Как это лечится? Веб версии 4.44, приобретенный у провайдера Акадо.

Та же карусель была со связкой Dr.Web + Agnitum Firewall Pro 2009, к тому же не работало восстановление системы. Грешил на файерволл. Оказывается, дело в Вебе.

#2 georgy_n

georgy_n

    Погиб 29 марта 2010 в результате терракта в Москве

  • Posters
  • 252 Сообщений:

Отправлено 03 Февраль 2009 - 02:00

Как это лечится?

так вроде бы ключевая фраза прозвучала: "необходимо войти в систему с учетной записью администратора". Пуск -- Выполнить -- ввести control userpasswords2 -- ОК, посмотрите какая у Вас учетная запись, добавьте прав при необходимости.

#3 tatastha-sakti

tatastha-sakti

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 03 Февраль 2009 - 02:20

Как это лечится?

так вроде бы ключевая фраза прозвучала: "необходимо войти в систему с учетной записью администратора". Пуск -- Выполнить -- ввести control userpasswords2 -- ОК, посмотрите какая у Вас учетная запись, добавьте прав при необходимости.


Если бы было все так просто, не спрашивал бы. С администратором и правами все в порядке. Вопрос в том, что Веб делает с ними, что и куда вписывает, раз такое начинается после его установки. Загрузка в безопасном режиме с отключением всех немайкрософтовских служб ничего не дает. Единственный выход из положения -- откат системы. Если вопрос останется без ответа, боюсь, буду искать Вебу альтернативу. :-( Как уже говорил, также могут быть глюки и с Восстановлением системы.

Вот предыстория проблемы: http://forum.oszone.net/thread-130648.html После этого снес систему и восстановил заново, чтобы выяснить, какая программа приводит к таким глюкам. Вот, выяснилось, что Веб.

#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Февраль 2009 - 09:06

Если бы было все так просто, не спрашивал бы. С администратором и правами все в порядке. Вопрос в том, что Веб делает с ними, что и куда вписывает, раз такое начинается после его установки. Загрузка в безопасном режиме с отключением всех немайкрософтовских служб ничего не дает. Единственный выход из положения -- откат системы. Если вопрос останется без ответа, боюсь, буду искать Вебу альтернативу. :-( Как уже говорил, также могут быть глюки и с Восстановлением системы.

Не правда. Сколько времени сидел на 4,44 бетовой версии и релизную ставил на виртуалку...Такого тем более на чистой системе никогда не было, тем более в версии 4,44.
С уверенностью могу сказать-это самозащита Агнитума. Об этом вы вполне легально можете узнать в документации к Агнитуму или задать вопрос на сайтеhttp://www.agnitum.ru/support/contact.php
P.S.
Лечится это так:
По умолчанию, внутренняя защита включена и доступ ко всем компонентам запрещен. Если вы считаете, что какие-либо приложения имеют право на получение доступа к компонентам и регистрационным ключам Outpost Firewall Pro, вы можете добавить данные приложения в исключения, щелкнув Настройки > Исключения и добавив их в список. Чтобы отключить Внутреннюю защиту, щелкните Настройки и снимите флажок напротив параметра Включить внутреннюю защиту, либо щелкните правой кнопкой мыши значок Outpost Firewall Pro в системном лотке и выберите параметр Отключить внутреннюю защиту.

При условии что вы админ
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 georgy_n

georgy_n

    Погиб 29 марта 2010 в результате терракта в Москве

  • Posters
  • 252 Сообщений:

Отправлено 03 Февраль 2009 - 09:48

Вот предыстория проблемы: http://forum.oszone.net/thread-130648.html После этого снес систему и восстановил заново, чтобы выяснить, какая программа приводит к таким глюкам. Вот, выяснилось, что Веб.

Смущает меня фраза из Вашей предыстории:

Желая изменить имя пользователя (не "номинально", а "фактически" ), создал учетную запись администратора в нужными данными, а ту, первую, с которой "ставилась" система, удалил

Кто знает, что там еще было понастроено и понаотключено? Тут дело не в Dr.Web, и не в Outpost, а в установке / настройке системы. Если знания позволяют, поставьте ОСь сами, только не надо отключать то, о чем не имеете представления для повышения "безопасности и производительности"

Кстати, почему ставили 4.44, когда давно есть 5.0? Акадо вроде предлагает "антивирус+антиспам v4.44" (читай Dr.Web Security Space 5.0)/

#6 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 03 Февраль 2009 - 10:21

Кто знает, что там еще было понастроено и понаотключено? Тут дело не в Dr.Web

очень в этом засомневался, когда проверил у себя на нескольких машинах. msconfig выдает такое же сообщение как и у топикстартера (только на английском). никаких firewall-ов кроме встроенного не имеется.
установлен drweb es 4.44

#7 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 03 Февраль 2009 - 10:44

сеть из 80+ компов под защитой ES и не на одном такого не было. ОС WinXP pro SP2 - SP3

#8 georgy_n

georgy_n

    Погиб 29 марта 2010 в результате терракта в Москве

  • Posters
  • 252 Сообщений:

Отправлено 03 Февраль 2009 - 11:28

msconfig выдает такое же сообщение как и у топикстартера (только на английском)

Господа, может, у вас сидит что-нибудь типа Win32.HLLW.Plict, не задумывались об этом? Неплохо было бы логи хоть Хайджека увидеть. Ну не может антивирус блокировать запуск exe-шника, окромя тех случаев, когда он заражен - в отличие от вируса :rolleyes:

#9 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 03 Февраль 2009 - 12:07

если бы антивирь блокировал из-за заразы - была бы об этом соответствующая запись в логах. а записи нету - к чему бы это? :rolleyes:
2John

сеть из 80+ компов под защитой ES и не на одном такого не было. ОС WinXP pro SP2 - SP3

вы на всех 80+ машинах проверили запуск msconfig? если да - то позавидую вашему терпению, если нет - то незачем увтреждать:

не на одном такого не было



#10 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 03 Февраль 2009 - 12:29

А мне и не надо проверять на 80 машинах, достаточно того что в нужный момент эти программы запускаются и не кем не блокируются. Если б была проблема в антивирусе то уже б где то у кого то да всплыла подобная гадость. Разве нет?

#11 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 03 Февраль 2009 - 12:38

похоже на правду, но заметьте, Я и сам не обвиняю drweb :rolleyes:
и думаю что общими усилиями можно найти причину...

2georgy_n

Неплохо было бы логи хоть Хайджека увидеть.

прилепил

Прикрепленные файлы:



#12 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 03 Февраль 2009 - 12:44

ничего подозрительного я не вижу.

#13 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 03 Февраль 2009 - 12:51

а там ничего подозрительного и нет :rolleyes:
значит в support... (ох и длительная же эта процедура)

#14 georgy_n

georgy_n

    Погиб 29 марта 2010 в результате терракта в Москве

  • Posters
  • 252 Сообщений:

Отправлено 03 Февраль 2009 - 13:41

а там ничего подозрительного и нет :rolleyes:
значит в support... (ох и длительная же эта процедура)

ОК, а если той же AVZ, попробовать, например: Файл -- Восстановление системы -- Удаление всех ограничений текущего пользователя (п. 6)? Ведь однозначно, раз проблема единичная, то связана с "тюнингом" ОСи.

#15 tatastha-sakti

tatastha-sakti

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 03 Февраль 2009 - 14:08

Вот предыстория проблемы: http://forum.oszone.net/thread-130648.html После этого снес систему и восстановил заново, чтобы выяснить, какая программа приводит к таким глюкам. Вот, выяснилось, что Веб.

Смущает меня фраза из Вашей предыстории:

Желая изменить имя пользователя (не "номинально", а "фактически" ), создал учетную запись администратора в нужными данными, а ту, первую, с которой "ставилась" система, удалил

Кто знает, что там еще было понастроено и понаотключено? Тут дело не в Dr.Web, и не в Outpost, а в установке / настройке системы. Если знания позволяют, поставьте ОСь сами, только не надо отключать то, о чем не имеете представления для повышения "безопасности и производительности"

Кстати, почему ставили 4.44, когда давно есть 5.0? Акадо вроде предлагает "антивирус+антиспам v4.44" (читай Dr.Web Security Space 5.0)/


Спасибо всем за ответы. Разъясняю. Было два случая.

Первый случай: чистый, только что поставленный лицензионный WinXP SP3 c KB958644. Пользователь захотел изменить свое имя, для чего был создан еще один аккаунт группы Администраторы и удален первый, начальный аккаунт. После этого ставится Dr.Web 4.44, который раздает Акадо и Agnitum Outpost Firewall 2009. После этого началась карусель с msconfig и неработа Восстановления системы. Прдпринятые шаги:

1) Отключение внутренней защиты Агнитум -- ничего не дало.
2) Перезагрузка в Безопасном режиме с выключенными немайкрософтовскими службами -- ничего не дало.
3) Логин в Безопасном режиме под "скрытой" учетной записью "Администратор" -- ничего не дало.
4) Включение всех прав группе Администраторы через regedit в HKLM\SOFTWARE\SYSTEM -- ничего не дало.
5) Включение всех прав пользователю tatastha-sakti, который не только в группе "Администраторы", но еще и "Создатель/Владелец" -- ничего не дало.
6) Снос Agnitum Outpost Firewall Pro 2009 -- ничего не дало.
7) Восстановление с заводского Recovery Disk.

Второй случай: чистый, только что поставленный лицензионный WinXP SP3 c KB958644. Msсonfig работает. Делаю точку восстановления, ставлю с раздаваемый Акадо Dr.Web 4.44. Msconfig выдает "В доступе отказано". Делаю откат системы -- msconfig работает. Ставлю Avira AntiVir Premium -- msconfig работает. Файерволл пока не ставил.

Вопрос -- почему ставил Dr.Web 4.44. Ставил то, что продала Акадо. От них сгружается Dr.Web AV-Desk Agent, который потом сам сгружает Антивирус, антиспам и др. Сгрузился именно 4.44.

p@uk, поделитесь потом результатами обращения в Support?

#16 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 03 Февраль 2009 - 14:14

Акадо это ваш провайдер?

#17 tatastha-sakti

tatastha-sakti

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 03 Февраль 2009 - 14:16

Акадо это ваш провайдер?


Да. http://www.akado.ru
Кстати, Корбина также раздает Dr.Web 4.44, причем английский.

#18 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 03 Февраль 2009 - 14:17

Ну многие провайдеры "раздают" это такая услуга
http://www.av-desk.com/
в общем отвечая на ваш вопрос

Вопрос -- почему ставил Dr.Web 4.44. Ставил то, что продала Акадо. От них сгружается Dr.Web AV-Desk Agent, который потом сам сгружает Антивирус, антиспам и др. Сгрузился именно 4.44.

так и должно быть.

#19 p@uk

p@uk

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 03 Февраль 2009 - 14:50

ОК, а если той же AVZ, попробовать, например: Файл -- Восстановление системы -- Удаление всех ограничений текущего пользователя (п. 6)?

не-а, сути дела это не изменило, все теже сообщения.
а вот снос доктора - помагает.

Ведь однозначно, раз проблема единичная, то связана с "тюнингом" ОСи.

нет, здесь что-то другое...

#20 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Февраль 2009 - 15:10

Угу...оказывается у одного Ав Деск у другого ES :rolleyes:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых