Skocz do zawartości

Andman

Użytkownicy
  • Liczba zawartości

    96
  • Rejestracja

  • Ostatnia wizyta

O Andman

  • Tytuł
    Użytkownik
  • Urodziny 07.06.1973

Informacje

  • Płeć:
    Mężczyzna
  • Skąd:
    wielkopolska

Ostatnie wizyty

2 621 wyświetleń profilu
  1. Przeglądałem ten temat od początku i wykonałem nowe logi FRST. Moją uwagę zwróciły wpisy: S3 dtlitescsibus; \SystemRoot\System32\drivers\dtlitescsibus.sys [X] S4 sptd2; System32\Drivers\sptd2.sys [X] pomimo, że sterownik sptd2 i plik dtlitescsibus.sys zostały usunięte. Plik dtlitescsibus.sys mam na dysku ale w lokalizacji innej niż wskazuje FRST, bo w: C:\Windows\System32\DriverStore\FileRepository\dtlitescsibus.inf_amd64_a0cc27bc19a57edc, z której nie można go usunąć. Pliku sptd2.sys na dysku nie znajduję. Addition.txt FRST.txt Shortcut.txt
  2. Jeszcze raz sprawdziłem uprawnienia według drzewa "Opcji Indeksowania" Jedynie znalazłem trzy wpisy, które wykraczają poza schemat. W nowym koncie Busy w tożsamej lokalizacji rekordy noszą nazwę Konto nieznane Też mam taką konfigurację.
  3. W nowym koncie uprawnienia też są węższe.
  4. Utworzyłem nowego konto. Wynik diagnostyka taki sam. Gdy zalogowałem się ponownie na dotychczasowe konto, Defender wykrył zagrożenie w G:\Z Internetu\pctrans.exe. To instalka (EaseUS Todo PCTrans Setup) pobrana w 2017 r. więc to chyba false alarm.
  5. Powieliłem u siebie taki sam układ. Po sprawdzeniu mam taki sam zestaw uprawnień. Diagnostyk dalej nie współpracuje. Informacja. Miałem okazję i uruchomiłem diagnostykę indeksowania na systemie Win10 w wersji 20H2 zainstalowanym na dysku SSD. I diagnostyka zwraca identyczny problem z uprawnieniami katalogów Windows Search jak w na moim laptopie. Więc problem nie jest jednostkowy.
  6. U mnie folder C:\ProgramData\Microsoft nie ma Administratora. Uprawnienia mam identyczne. Od folderu C:\ProgramData\Microsoft\Windows\Start Menu moje konto dostaje uprawnienia specjalne (tylko podfoldery i pliki). Pozostałe uprawnienia pozostają niezmienione. Od momentu zmiany lokalizacji indeksowania cały czas pracuję na tej alternatywnej ścieżce C:\indeks. Z C:\ProgramData\Microsoft\Windows\Start Menu usunąłem konto Administrator. Konto zniknęło, ale usunięcie zostało poprzedzone komunikatem:
  7. Konto Administrator jest we wszystkich folderach C:\ProgramData\Microsoft\Windows\Start Menu\Programs, z wyjątkiem C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell gdzie właścicielem jest TrustedInstaller. Zabrałem się za usuwanie wpisu Administrator. Przejąłem uprawnienie ale przy próbie usunięcia mam komunikat "Co chcesz zrobić z dziedziczonymi uprawnieniami" albo konwertuj uprawnienia dziedziczone na uprawnienia jawne do tego obiektu lub usuń wszystkie uprawnienia odziedziczone z tego obiektu. I się tutaj zatrzymałem. Otworzyłem alternatywną loka
  8. Tak, zrobiłem restart i test po nim. Według "Opcji indeksowania" dalej przeglądam poszczególne foldery. W lokalizacji C:\ProgramData\Microsoft\Windows\Start Menu\Programy\.. w nazwie grup jest konto Administrator z czerwonym X przy ikonie. Proszę o informację, czy znasz źródło, według którego mógłbym zweryfikować wątpliwości we wpisach i uprawnieniach folderów?
  9. Dla przykładu ‪C:\Users\Andman\Intel właściciel Administratorzy (LAPTOP-S6E15FKF\Administratorzy) Komenda wykonana, diagnostyka nadal zgłasza problem.
  10. Zmieniłem uprawnienie i nadal diagnostyka zwraca problem. Sprawdzałem kolejny raz uprawnienia i na koncie C:\Users\defaultuser0, w uprawnieniach katalogów właścicielem jest defaultuser0 (LAPTOP-S6E15FKF\defaultuser0). Natomiast we wcześniej zmienianych był właścicielem System. Podobnie jest na moim koncie. Niektórych katalogów właścicielem jest Andman innych Administratorzy. Proszę o informację, czy to prawidłowość, czy błąd?
  11. Zmieniłem uprawnienia, zresetowałem system i uruchomiłem diagnostykę. Nadal zwracany jest tan sam problem z katalogiem Windows Search. Czy taki zakres uprawnień i ich ilość są prawidłowe? Teraz pokazały się błędy przy próbie otwarcia zabezpieczeń (jak było w folderze Downloads) i posypały się uprawnienia i w lokalizacjach C:\Users\Default\Music, C:\Users\Default\Pictures, C:\Users\Default\Saved Games, C:\Users\Default\Video. Czy mam zmienić uprawnienia podobnie jak w przypadku C:\Users\Default\Downloads?
  12. Na razie żadnych odstępstw od podanych warunków nie znalazłem. Czasami są zdublowane konta i uprawnienia ze względu m.in. na dziedziczenia. Ale w "Opcjach indeksowania" widnieje lokalizacja, bez żadnego podporządkowania, "Historia programu Internet Explorer", której nie mogę znaleźć celem sprawdzenia. Jedyna anomalia (na zrzutach ekranu) to lokalizacja C:\Users\Default\Downloads. Po przeklikaniu dwukrotnie komunikatów jest dostęp do wglądu uprawnień.
  13. W tej indeksowanej lokalizacji nie ma mojego konta. Katalog nadrzędny też nie zawiera mojego konta. Czyżby to był winowajca? Zmieniłem również widoczne litery, nazwa komputera jest wszędzie taka sama.
  14. Zanim zakopię się w poszukiwaniach, to chciałbym jeszcze uściślić informacje. W "opcjach indeksowania" skupić się tylko na Użytkownikach w oknie "uwzględnione lokalizacje"? W wkluczeniach "użytkowników" mam: AppData, MicrosoftEdgeBackups, AppData. Do indeksowanych lokalizacji mam również dodany folder z partycji G: z uprawnieniami Owner: LAPTOP-K****ZZS\Andman (zamaskowałem nr)
  15. Te uprawnienia miałbym sprawdzać przez: ListPermissions: C:\*****\****** ListPermissions: C:\******\****\Data itd. każdy katalog?
×
×
  • Dodaj nową pozycję...