Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   новая учетка (http://forum.oszone.net/showthread.php?t=275274)

ВикторПалыч 06-01-2014 16:31 2283843

новая учетка
 
Прошу помочь, кто в теме!
Имеется винда8, лицуха, активирована, в ней только моя локальная учетка со статусом Администратор и отключенная учетка гостя. По правилам винды создал локальную учетку дочери, НО : при входе через нее сразу идет выход из системы, не могу поставить на нее не фото, не аву, моск уже весь сломал, танцев с бубном только не хватает, учетка создавалась с целью обеспечить функции род.контроля (ограничить время).
P.S. Все похожие темы на форуме искурил, учетки микрософт не интересны, только локальные.

Petya V4sechkin 06-01-2014 16:52 2283850

ВикторПалыч, приведите ошибки из журнала событий -> Журналы Windows -> в разделах Приложение и Система (правой кнопкой мыши -> Копировать -> Копировать сведения как текст) при попытке входа под новой учетной записью.

ВикторПалыч 06-01-2014 17:45 2283888

Имя журнала: Application
Источник: Microsoft-Windows-Security-SPP
Дата: 06.01.2014 17:43:05
Код события: 16385
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: home
Описание:
Не удалось запланировать перезапуск службы защиты программного обеспечения в 2113-12-13T13:43:05Z. Код ошибки: 0x80040154.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-SPP" Guid="{E23B33B0-C8C9-472C-A5F9-F2BDFEA0F156}" EventSourceName="Software Protection Platform Service" />
<EventID Qualifiers="49152">16385</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-01-06T13:43:05.000000000Z" />
<EventRecordID>11817</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>home</Computer>
<Security />
</System>
<EventData>
<Data>0x80040154</Data>
<Data>2113-12-13T13:43:05Z</Data>
</EventData>
</Event>
это или нет?

Petya V4sechkin 06-01-2014 19:19 2283923

ВикторПалыч, другие ошибки должны быть.
Почитайте KB929825.

ВикторПалыч 06-01-2014 20:10 2283946

назначил новой учетке права Администратора. Все заходит в систему без проблем.

Petya V4sechkin 06-01-2014 21:29 2283991

ВикторПалыч, поздравляю.
Тогда вам тем более нужно прочитать KB929825.

ВикторПалыч 06-01-2014 22:31 2284016

прочитал, похожие буквы видел в журнале, счас попробую поколдовать с реестром, там лишнее вот это:C:\Users\Oksana&Vova\Documents\MSDCSC\msdcsc.exe

ВикторПалыч 06-01-2014 23:04 2284028

Вложений: 1
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 06.01.2014 22:51:10
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: home
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл сейчас будет выгружен, после чего приложения или службы, которые его используют, могут начать работать неправильно.

ПОДРОБНО —
1 user registry handles leaked from \Registry\User\S-1-5-21-1455628187-2709052839-233979691-1012:
Process 376 (\Device\HarddiskVolume5\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1455628187-2709052839-233979691-1012\Software\Microsoft\Windows\CurrentVersion\Uninstall

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2014-01-06T18:51:10.421043000Z" />
<EventRecordID>12806</EventRecordID>
<Correlation />
<Execution ProcessID="584" ThreadID="3176" />
<Channel>Application</Channel>
<Computer>home</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-1455628187-2709052839-233979691-1012:
Process 376 (\Device\HarddiskVolume5\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1455628187-2709052839-233979691-1012\Software\Microsoft\Windows\CurrentVersion\Uninstall
</Data>
</EventData>
</Event>

Удалил из реестра то, что постил жирным выше, учетка прогрузилась до стартового экрана и снова на выход. Журнал почистил, пробовал войти под новой учеткой, ветки журнала система, приложение, безопасность снова заполнились, вот самое подходящее на мой взгляд, оттуда.

Petya V4sechkin 07-01-2014 07:48 2284093

Цитата:

Цитата ВикторПалыч
там лишнее вот это:C:\Users\Oksana&Vova\Documents\MSDCSC\msdcsc.exe

Вирус это.
Создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти инструкции.

Цитата:

Цитата ВикторПалыч
Удалил из реестра то, что постил жирным выше

И теперь у вас какое значение?

ВикторПалыч 07-01-2014 15:35 2284226

Цитата:

Цитата Petya V4sechkin
И теперь у вас какое значение? »

C:\Windows\system32\userinit.exe


Время: 20:27.

Время: 20:27.
© OSzone.net 2001-