PDA

Показать полную графическую версию : новая учетка


ВикторПалыч
06-01-2014, 16:31
Прошу помочь, кто в теме!
Имеется винда8, лицуха, активирована, в ней только моя локальная учетка со статусом Администратор и отключенная учетка гостя. По правилам винды создал локальную учетку дочери, НО : при входе через нее сразу идет выход из системы, не могу поставить на нее не фото, не аву, моск уже весь сломал, танцев с бубном только не хватает, учетка создавалась с целью обеспечить функции род.контроля (ограничить время).
P.S. Все похожие темы на форуме искурил, учетки микрософт не интересны, только локальные.

Petya V4sechkin
06-01-2014, 16:52
ВикторПалыч, приведите ошибки из журнала событий (http://www.oszone.net/10680) -> Журналы Windows -> в разделах Приложение и Система (правой кнопкой мыши -> Копировать -> Копировать сведения как текст) при попытке входа под новой учетной записью.

ВикторПалыч
06-01-2014, 17:45
Имя журнала: Application
Источник: Microsoft-Windows-Security-SPP
Дата: 06.01.2014 17:43:05
Код события: 16385
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: home
Описание:
Не удалось запланировать перезапуск службы защиты программного обеспечения в 2113-12-13T13:43:05Z. Код ошибки: 0x80040154.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-SPP" Guid="{E23B33B0-C8C9-472C-A5F9-F2BDFEA0F156}" EventSourceName="Software Protection Platform Service" />
<EventID Qualifiers="49152">16385</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-01-06T13:43:05.000000000Z" />
<EventRecordID>11817</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>home</Computer>
<Security />
</System>
<EventData>
<Data>0x80040154</Data>
<Data>2113-12-13T13:43:05Z</Data>
</EventData>
</Event>
это или нет?

Petya V4sechkin
06-01-2014, 19:19
ВикторПалыч, другие ошибки должны быть.
Почитайте KB929825 (http://support.microsoft.com/kb/929825/en-us).

ВикторПалыч
06-01-2014, 20:10
назначил новой учетке права Администратора. Все заходит в систему без проблем.

Petya V4sechkin
06-01-2014, 21:29
ВикторПалыч, поздравляю.
Тогда вам тем более нужно прочитать KB929825 (http://support.microsoft.com/kb/929825/en-us).

ВикторПалыч
06-01-2014, 22:31
прочитал, похожие буквы видел в журнале, счас попробую поколдовать с реестром, там лишнее вот это:C:\Users\Oksana&Vova\Documents\MSDCSC\msdcsc.exe

ВикторПалыч
06-01-2014, 23:04
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 06.01.2014 22:51:10
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: home
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл сейчас будет выгружен, после чего приложения или службы, которые его используют, могут начать работать неправильно.

ПОДРОБНО —
1 user registry handles leaked from \Registry\User\S-1-5-21-1455628187-2709052839-233979691-1012:
Process 376 (\Device\HarddiskVolume5\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1455628187-2709052839-233979691-1012\Software\Microsoft\Windows\CurrentVersion\Uninstall

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2014-01-06T18:51:10.421043000Z" />
<EventRecordID>12806</EventRecordID>
<Correlation />
<Execution ProcessID="584" ThreadID="3176" />
<Channel>Application</Channel>
<Computer>home</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-1455628187-2709052839-233979691-1012:
Process 376 (\Device\HarddiskVolume5\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1455628187-2709052839-233979691-1012\Software\Microsoft\Windows\CurrentVersion\Uninstall
</Data>
</EventData>
</Event>

Удалил из реестра то, что постил жирным выше, учетка прогрузилась до стартового экрана и снова на выход. Журнал почистил, пробовал войти под новой учеткой, ветки журнала система, приложение, безопасность снова заполнились, вот самое подходящее на мой взгляд, оттуда.

Petya V4sechkin
07-01-2014, 07:48
там лишнее вот это:C:\Users\Oksana&Vova\Documents\MSDCSC\msdcsc.exe
Вирус это.
Создайте тему в разделе форума Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html), выполнив эти инструкции (http://forum.oszone.net/thread-98169.html).

Удалил из реестра то, что постил жирным выше
И теперь у вас какое значение?

ВикторПалыч
07-01-2014, 15:35
И теперь у вас какое значение? »
C:\Windows\system32\userinit.exe




© OSzone.net 2001-2012