Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows 10. Обсуждение работы (IV)

Автор: Velorien
Дата сообщения: 27.04.2016 18:21
Мне вот интересно, сталкивался ли кто с таким:
(про то, что я всеми описанными способами тут отрубил сбор статистики и слежку за мной добропорядочной корпорацией мелко-мягких, я писать не буду, ибо это сделал сразу после покупки ноутбука)
В добавок поставил firewall дабы было проще отслеживать что еще куда коннектится, и был неприятно удивлен, что система продолжает пытаться соединиться с различными своими сервисами.
Кроме того, после какого-то времени система обновилась до новой сборки 1511 и похерила абсолютно все мои настройки и приложения =( было такое чувство, что я заново с нуля поставил систему, разве что драйвера не пришлось ставить.
Так вот, о чем я? Да...
Каждый раз при создании RDP сессии веселая служба LSASS создает соединение с неизвестными источниками (предположительно сервера Microsoft, надоело в свое время отслеживать, я просто рубил соединения). Что конкретно туда передается, как то не было острой необходимости узнавать, но я склонен предположить, что у нее в планах не просто сообщить "ХЕЙ! Я тут."
за 2 месяца работы скопился хороший список ip адресов, куда служба ломилась.


P.S. Вопрос вначале - чисто риторический, само сообщение чисто информации ради
Автор: ettercap
Дата сообщения: 27.04.2016 19:59
Velorien
вы наверное из тех людей, которые веб камеру на ноутбуке заклеивают лейкопластырем.....
Автор: Velorien
Дата сообщения: 28.04.2016 05:41
ettercap
Если вы параноик, то это ещё не значит, что за вами не следят! (c)
Автор: caligula73
Дата сообщения: 28.04.2016 08:13
Velorien

Цитата:
надоело в свое время отслеживать, я просто рубил соединения)

не поможет. надо рубить Windows 10
Автор: acsir
Дата сообщения: 28.04.2016 09:42

Цитата:
Каждый раз при создании RDP сессии веселая служба LSASS создает соединение с неизвестными источниками (предположительно сервера Microsoft


Ну и почему такой вывод? Как проверяли?
Если не ошибаюсь, 89.218.19.хх это Казахстан. Пиндосы казахов оккупировали?
При поверхностной проверке больше похоже на рекламные рассылки.
Автор: legionpheonix
Дата сообщения: 28.04.2016 09:49
Здравствуйте всем.
Подскажите решение с коммандой logoff или ещё какой способ.
Хочу в планировщике запускать в определённое время батник с выходом определённого пользователя с локального компьютера (не rdp сессия).
Нужно по имени пользователя делать принудительный выход с выкл всего, что запущенно под ним.
В диспетчере задач эта ф-ция работает на ура, а вот как реализовать в cmd консоле?
И реализуемо ли сделать это виде службы с определённым временем выполнения?
Автор: krliman
Дата сообщения: 28.04.2016 11:54
Kudepstan
MR_DesigneR
Winsib
Короче, выяснил я виновника. Это мой лицензионный KIS, версии 16,0,1,445! Короче снёс его - и сразу всё поставилось с первого раза. Даже сразу более новая версия инсайдера прилетела - 332, вроде. А потом КИС уже назад не поставился - ни эта версия, ни более старая. Сразу скажу - я понимаю, что на бета-версию (или вообще даже инсайд) КИС ставится не будет, НО! С версией 295 инсайда такого не было - всё ставилось и при установленном Касперском. Что же могли изменить Микрософты - что теперя такая бяка? И кстати - кто мне писал про диск - пасиб... потому что именно установка обновления с ИСО помогла понять куда копать - просто на последней стадии обновления через Инет просто показывало - что 92 процента, потом синий экран и всё. А с ИСО показало - что на последней стадии не была завершена установка обновления из-за того, что "Second_Boot" не смог выполнить операцию "Migrate_Data". Вот и всё...
Автор: mig73
Дата сообщения: 28.04.2016 12:35
krliman

Цитата:
Это мой лицензионный KIS

Поздравляю. Если вы пользуетесь этим, то мы идем к вам. Антивирус умер после 6-ой версии, но визжать не перестал. Надо быть дебилом, чтобы не вычистить систему от стороннего антивируса и т.п. перед обновлением.
Автор: krliman
Дата сообщения: 28.04.2016 12:40
mig73
Можно в идеале и не хамить - послать и я могу куда подальше - ещё и направить под зад коленом. Хочу и пользую. Здесь никто никому ничего не должен. Вопрос был в том - что почему на одном инсайде всё нормально - а на другом - бока?? Сказать нечего - можно смолчать, умник...
Автор: alexbi
Дата сообщения: 28.04.2016 14:52

Цитата:
вы наверное из тех людей, которые веб камеру на ноутбуке заклеивают лейкопластырем.....

Иногда бывает полезным
"Хакер с «Двача» сделал онлайн-шоу взломанных веб-камер случайных людей"
Ссылка
Автор: shadow_member
Дата сообщения: 28.04.2016 19:20

Цитата:
онлайн-шоу взломанных веб-камер случайных людей"
На всякий случай смените admin/admin на 1234/1234, и пусть тот Двач обломается
Автор: veremi_TEMP
Дата сообщения: 28.04.2016 22:23
krliman

Цитата:
Вопрос был в том - что почему на одном инсайде всё нормально - а на другом - бока?

Полистал твои сообщения о проблеме...оно конечно "после драки нефиг махать руками", но всё же ты инсайдерствуешь, поэтому возможное решение на будущее:
После апгрейда удачного или нет, остаётся папка $WINDOWS.~BT, а в ней в какой то из папок (не помню) файл отчёта setuperr.log
Если хардварная ошибка, то часто сразу драйвер причины указан, по нему вычисляешь оборудование.
Если виновник явно не указан, то у каждой ошибки есть идентификатор, он длинный в скобках {...}
Его вставляешь в редактор реестра в regedit в Поиск, и пытаешься привязать его к чему то понятному, софту или оборудованию...

Мне таки два раза setuperr.log помог, а раза 3 нет. Там бывает много записей об ошибках, и разгребать их долго, быстрее клиенту вчистую ось поставить и отапгрейдить.

p.s. Если не понял - пиши, но чтоб мне на пальцах показать, надо будет на виртуалке сбой организовать, х.з как.
Автор: perkoff68
Дата сообщения: 29.04.2016 08:30
Добрый день.
Отключился защитник windows, пишет отключена служба, при попытке запустить службу, пишет не удается найти указанный файл.
Проверка drweb cureit ни чего не дала. Проверка на сайте virusinfo тоже ни чего не показала.
Автор: ABI_SMAL
Дата сообщения: 29.04.2016 08:33
Подскажите как без обновлений (они вырублены к едрене фене) установить НЕТфреймворк 3.5 ? Порядком уже достала его отсутствие в последних ОСях, когда он необходим и танцы с бубном для его возвращения
Автор: Radanius
Дата сообщения: 29.04.2016 08:36
ABI_SMAL
Панель управления > Программы и компоненты.
Автор: shadow_member
Дата сообщения: 29.04.2016 08:49
perkoff68
Файл MsMpEng.exe физически присутствует в директории "C:\Program Files\Windows Defender" ? Он запускает эту службу.
Автор: ABI_SMAL
Дата сообщения: 29.04.2016 08:55

Цитата:
Панель управления > Программы и компоненты.

Говорю же обновления вырублены

Добавлено:
Сам нашел, вот здесь несколько вариантов предоставлено. Вариант с ком. строкой и образом то что надо, отработал без проблем
Автор: krliman
Дата сообщения: 29.04.2016 10:19
veremi_TEMP
Пасиб. Нет, я всё понял - не чайник. Просто я уже полез внутрь образа (это так, от нефик делать) - и проглядел все Микрософтовские публикации по выпуску последних двух инсайдов в надежде за что-то зацепиться. Нихера не нашёл. По проблеме и по теме - начал ставить все антивирусы Касперского (опять же на этом у меня лицуха, другие не признаю) - ни одна версия не стала. Вернее, стала последняя бетка, 369 - но после ребута компа она тупо крашится и перегружается при запуске. На форуме Касперского отписал - почти культурно послали, ну, "антивр тестить на релизной версии, ОС тестить отдельно от антивира". Ну и хрен с ним. Удалил - пока пользуюсь встроенным. Так теперя второе - точно как тестер уже - танки, сука, вылетают. И рандомно пипец. На форуме тоже отписал - опять же - рекомендация - откатить до релиза. Я вот и не понимаю - делают проги под ОС или ОС под проги? Должно быть первое, а по сути - все такие прям "проханные", что получается второе... ладно - буду еще гонять...
Автор: Gosuto
Дата сообщения: 29.04.2016 11:55

Цитата:
Я вот и не понимаю - делают проги под ОС или ОС под проги?

Конечно, первое..
А по поводу АВ, так на инсайдерских билдах его ставить не имеем смысла, ЛК просто не успевает за изменениями, вносимыми микрософтами в эти билды.
Вот, что изменилось в 14332, во "внутренностях".
Автор: Gosuto
Дата сообщения: 29.04.2016 14:21
Вот так, микрософты потихоньку закручивают гайки в 10ке:

Цитата:
Starting today, to ensure we can deliver the integrated search experience designed for Windоws 10, Microsоft Edge will be the only browser that will launch when you search from the Cortana box.

То есть, при поиске [через интернет] с панели задач

раньше запускался браузер по умолчанию со своей поисковой системой, а теперь они обещают, что будет запускаться только Edge со встроенным Bing, и никак иначе.
Видимо, это будет в redstone билде, летом, т.к. пока запускается дефолтный браузер, но результаты уже показывает в Bing. А может, со следующим апдейтом (у меня пока 10586.218).
Автор: Steppelton_TEMP
Дата сообщения: 29.04.2016 14:45
Gosuto
Как-то пох, Edge так ни разу и не запускал и поиском с панели задач не пользуюсь, а Лиса рулит

Добавлено:
Вот когда картавую тварь нельзя будет вырубить (когда-то читал, что на уровне ядра эту гадость хотят внедрить), вот это будет уже хуже
Автор: molchel
Дата сообщения: 29.04.2016 14:51
Gosuto

Цитата:
То есть, при поиске [через интернет] с панели задач

Кто вообще этим дерьмом пользуется?!
Автор: Gosuto
Дата сообщения: 29.04.2016 14:58

Цитата:
Кто вообще этим дерьмом пользуется?!

molchel, я, например
[more] [/more]
и довольно периодически, удобно, чтоб не лазить в меню пуск.
Автор: blackbox
Дата сообщения: 29.04.2016 15:01
molchel

Цитата:
Кто вообще этим дерьмом пользуется?!

создай опрос/голосование, расскажешь каким дерьмом ты пользуешься
Автор: Dimankir
Дата сообщения: 29.04.2016 15:17

Цитата:

Кто вообще этим дерьмом пользуется?!

Согласен! Никогда в голову не приходило таким способом что либо искать в интернете.
Автор: Steppelton_TEMP
Дата сообщения: 29.04.2016 16:05
molchel
Dimankir
Осторожней с выражениями, а то сейчас набегут "идущие в ногу со временем" и могут, ненароком, затоптать
Автор: 7RealTime
Дата сообщения: 29.04.2016 17:13
кто может подсказать, как исправить,и иза чего появилась,эта ошибка ?
когда захожу в локальную групповую политику

Microsoft Windows 10 Pro
ОС10.0.10586.218 (Win10 TH2)
Автор: blackbox
Дата сообщения: 29.04.2016 17:16
Steppelton_TEMP
ох ох похоже тут заботы о близких, перед ласками
Автор: PTITZA
Дата сообщения: 29.04.2016 18:03
Подскажите, как отключить такие уведомления:
[img] [/img]
Автор: ABocman
Дата сообщения: 29.04.2016 18:19
7RealTime
У всех такая хрень. Ждать пока исправят.
PTITZA
Галку снять

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168

Предыдущая тема: Windows 10 гибернация работает некорректно


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.