Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   Отключил слежку --> остался без доступа к учётным записям почты и календаря (http://forum.oszone.net/showthread.php?t=306836)

DriverSTi 19-10-2015 14:40 2565647

Отключил слежку --> остался без доступа к учётным записям почты и календаря
 
Здравствуйте. Недели две назад скачал какую-то программу (вроде дефрагментатор или что-то в этом роде), которая между прочим предложила отключить слежку. Я думал, что после нажатия всплывет окно с подтверждением, но нет. В итоге я не могу получить доступ из встроенных в Вин10 календаря и почты к учётным записям Google и Outlook. В настройках указано, что некоторыми параметрами управляет "моя организация". На скрине видно. Как узнать, что было изменено в системе и как все вернуть назад? Как восстановить доступ к учётным записям в интернете из системных программ?
Скрытый текст


Устанавливал я не дефрагментатор, а KMPlayer. Только что его запустил и сразу вспомнил. Он предложил установить какой-то бустер (я думал опция для видео, но настораживало Partner в скобках), я сомневался в его необходимости, но решил пусть будет. Результат известен. Будьте осторожны!

Blast 19-10-2015 14:43 2565650

Win+R - %windir%\System32\drivers\etc\hosts - Enter - откройте при помощи блокнота - покажите содержимое.

Восстановление системы не включено? Могли бы просто откатиться на дату до применения твиков.

Charg 19-10-2015 14:43 2565651

Откатиться на точку восстановления до скачивания этой, несомненно очень полезной, программы.

DriverSTi 19-10-2015 14:50 2565654

Blast, Charg, восстанавливать не хочу, прогу не помню, к сожалению.
Вот hosts:
Скрытый текст

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
0.0.0.0 vortex.data.microsoft.com
0.0.0.0 vortex-win.data.microsoft.com
0.0.0.0 telecommand.telemetry.microsoft.com
0.0.0.0 telecommand.telemetry.microsoft.com.nsatc.net
0.0.0.0 oca.telemetry.microsoft.com
0.0.0.0 sqm.telemetry.microsoft.com
0.0.0.0 sqm.telemetry.microsoft.com.nsatc.net
0.0.0.0 watson.telemetry.microsoft.com
0.0.0.0 watson.telemetry.microsoft.com.nsatc.net
0.0.0.0 redir.metaservices.microsoft.com
0.0.0.0 choice.microsoft.com
0.0.0.0 choice.microsoft.com.nsatc.net
0.0.0.0 wes.df.telemetry.microsoft.com
0.0.0.0 services.wes.df.telemetry.microsoft.com
0.0.0.0 sqm.df.telemetry.microsoft.com
0.0.0.0 telemetry.microsoft.com
0.0.0.0 watson.ppe.telemetry.microsoft.com
0.0.0.0 telemetry.appex.bing.net
0.0.0.0 telemetry.urs.microsoft.com
0.0.0.0 telemetry.appex.bing.net:443
0.0.0.0 settings-sandbox.data.microsoft.com
0.0.0.0 survey.watson.microsoft.com
0.0.0.0 watson.live.com
0.0.0.0 watson.microsoft.com
0.0.0.0 statsfe2.ws.microsoft.com
0.0.0.0 corpext.msitadfs.glbdns2.microsoft.com
0.0.0.0 compatexchange.cloudapp.net
0.0.0.0 a-0001.a-msedge.net
0.0.0.0 statsfe2.update.microsoft.com.akadns.net
0.0.0.0 sls.update.microsoft.com.akadns.net
0.0.0.0 fe2.update.microsoft.com.akadns.net
0.0.0.0 diagnostics.support.microsoft.com
0.0.0.0 corp.sts.microsoft.com
0.0.0.0 statsfe1.ws.microsoft.com
0.0.0.0 feedback.windows.com
0.0.0.0 feedback.microsoft-hohm.com
0.0.0.0 feedback.search.microsoft.com
0.0.0.0 rad.msn.com
0.0.0.0 preview.msn.com
0.0.0.0 ad.doubleclick.net
0.0.0.0 ads.msn.com
0.0.0.0 ads1.msads.net
0.0.0.0 ads1.msn.com
0.0.0.0 a.ads1.msn.com
0.0.0.0 a.ads2.msn.com
0.0.0.0 adnexus.net
0.0.0.0 adnxs.com
0.0.0.0 az361816.vo.msecnd.net
0.0.0.0 az512334.vo.msecnd.net
0.0.0.0 ssw.live.com
0.0.0.0 ca.telemetry.microsoft.com
0.0.0.0 i1.services.social.microsoft.com
0.0.0.0 i1.services.social.microsoft.com.nsatc.net
0.0.0.0 df.telemetry.microsoft.com
0.0.0.0 reports.wes.df.telemetry.microsoft.com
0.0.0.0 cs1.wpc.v0cdn.net
0.0.0.0 vortex-sandbox.data.microsoft.com
0.0.0.0 oca.telemetry.microsoft.com.nsatc.net
0.0.0.0 pre.footprintpredict.com
0.0.0.0 spynet2.microsoft.com
0.0.0.0 spynetalt.microsoft.com
0.0.0.0 fe3.delivery.dsp.mp.microsoft.com.nsatc.net


Кстати, сегодня CureIt ругался на этот файл. Но я проигнорировал, так как думал что это из-за пиратского MSOffice 2016 или VMWare Workstation

Blast 19-10-2015 14:51 2565655

Замените на этот:
Код:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97    rhino.acme.com          # source server
#      38.25.63.10    x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.
#        127.0.0.1      localhost
#        ::1            localhost

[решено] Как изменить файл hosts?

DriverSTi 19-10-2015 14:55 2565657

Blast, это нарушит работу MSOffice 2016 или VMWare Workstation ?

Blast 19-10-2015 14:58 2565660

Не вижу связи.

DriverSTi 19-10-2015 15:06 2565661

Blast,
спасибо! Календарь и почта работают, но надпись (что на скрине) осталась. При этом наблюдаю еще такое
Скрытый текст

Это как-то связано с управлением организацией?

Blast 19-10-2015 15:12 2565664

Включены какие-то политики (применены твики реестра) - отсюда и надпись.
Цитата:

Цитата DriverSTi
При этом наблюдаю еще такое »

Должно быть доступно для изменения, надо смотреть в реестре что надобавляли параноики.

DriverSTi 19-10-2015 15:32 2565669

Blast, Вы знаете что искать?

Blast 19-10-2015 15:40 2565673

Примерный список мест куда могли насовать:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection - AllowTelemetry - по умолчанию значение 3
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT - подраздела быть не должно по умолчанию
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQMClient - подраздела быть не должно
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat - подраздела быть не должно
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection - раздела не должно быть, или параметров в нем

Но судя по исходникам Destroy Windows 10 Spying могли пошалить гораздо обширнее. По мне так проще откатиться если включено восстановление системы.

Если вспомните какой именно программой пользовались, то это упростит задачу обнаружения ее вмешательства.

DriverSTi 19-10-2015 17:05 2565711

Цитата:

Цитата Blast
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\DataCollection - AllowTelemetry - по умолчанию значение 3 »

было 0, поставил 3.
Цитата:

Цитата Blast
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT »

удалил
Цитата:

Цитата Blast
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQMClient »

удалил
Цитата:

Цитата Blast
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat »

удалил
Цитата:

Цитата Blast
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection »

удалил

После перезагрузки надпись пропала, но разрешение доступа к контактам неактивно

Blast 19-10-2015 18:01 2565727

Цитата:

Цитата DriverSTi
разрешение доступа к контактам неактивно »

Раздел HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{7D7E8402-7C54-4821-A34E-AEEFD62DED93}
Параметр Value
Значение Allow

Остальные тоже проверьте, или сразу примените предложенный ниже твик реестра:
Код:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\LooselyCoupled]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{21157C1F-2651-4CC1-90CA-1F28B02263F6}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{2EEF81BE-33FA-4800-9670-1CD474972C3F}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{7D7E8402-7C54-4821-A34E-AEEFD62DED93}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{992AFA70-6F47-4148-B3E9-3003349C1548}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{9D9E0118-1807-4F2E-96E4-2CE57142E196}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{A8804298-2D5F-42E3-9531-9C8C39EB29CE}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{B19F89AF-E3EB-444B-8DEA-202575A71599}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{BFA794E4-F964-4FDB-90F6-51056BFE4B44}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{C1D23ACC-752B-43E5-8448-8D0E519CD6D6}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{D89823BA-7180-4B81-B50C-7E471E6121A3}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{E5323777-F976-4f5b-9B55-B94699C46E44}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{E6AD100E-5F4E-44CD-BE0F-2265D88D14F5}]
"Value"="Allow"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\{E83AF229-8640-4D18-A213-E22675EBB2C3}]
"Value"="Allow"


DriverSTi 19-10-2015 18:12 2565733

Blast, дай Вам Бог здоровья, всё отлично теперь!

Blast 19-10-2015 18:25 2565742

Восстановлено вероятно не все, оно вам наверняка еще пару служб отключило, а может и удалило. Если за основу брали DWS, то пострадали службы телеметрии и служба общих сетевых ресурсов WMP - не критично конечно, но все же.
Можете попытаться вернуть:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\AutoLogger\AutoLogger-Diagtrack-Listener
Параметр Start
Значение 1

Остальные допишу позднее.

DriverSTi 19-10-2015 18:34 2565745

Blast, буду ждать, ещё раз спасибо)

Blast 19-10-2015 18:37 2565746

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Device Metadata - такого подраздела по умолчанию нет
Win+R - services.msc:
  • Служба общих сетевых ресурсов проигрывателя Windows Media - тип запуска Вручную
  • Функциональные возможности для подключенных пользователей и телеметрия - тип запуска Автоматически
  • Стандартная служба сборщика центра диагностики Microsoft (R) - тип запуска Вручную
  • dmwappushsvc (Служба маршрутизации push-сообщений WAP) - тип запуска Вручную

Если каких-то из перечисленных служб нет в списке, значит они были удалены. Вернуть можно попытаться, но только при необходимости, пока не стоит напрягаться.

DriverSTi 19-10-2015 18:38 2565747

Цитата:

Цитата Blast
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\AutoLogger\AutoLogger-Diagtrack-Listener
Параметр Start
Значение 1 »

у меня был 0. Видимо эта дрянь много чего натворила. Что ещё интересно, сегодня или вчера заметил, что без пароля MSA невозможно было зайти в систему. Пришлось опять отключать запрос пароля через netplwiz. Правда не могу вспомнить, с чем это может быть связано

Blast 19-10-2015 18:41 2565748

Цитата:

Цитата DriverSTi
у меня был 0 »

Да, это отключение службы, то есть выставление типа запуска 'Отключено' через реестр.

Оно еще могло защитника отключить (Windows Defender)/ Если не используете сторонний антивирус, то лучше таки его включить.

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
Параметр DisableAntiSpyware - если он есть и стороннего антивируса нет, то удалите параметр.

DriverSTi 19-10-2015 18:44 2565750

Цитата:

Цитата Blast
Служба общих сетевых ресурсов проигрывателя Windows Media - тип запуска Вручную »

была отключена
Цитата:

Цитата Blast
Функциональные возможности для подключенных пользователей и телеметрия - тип запуска Автоматически »

не нашёл
Цитата:

Цитата Blast
Стандартная служба сборщика центра диагностики Microsoft (R) - тип запуска Вручную »

была отключена
Цитата:

Цитата Blast
dmwappushsvc (Служба маршрутизации push-сообщений WAP) - тип запуска Вручную »

была отключена.

Когда может быть критичной вторая служба?
И ещё подскажите, пожалуйста, как просмотреть список точек восстановления и причины их создания? Может вычислю из-за какой программы это произошло.


У меня ESET SmartSecurity 9, сегодня обновил до 9-й версии

Blast 19-10-2015 18:52 2565754

Вложений: 1
Причину вы не увидите т.к. при создании точки система записывает только событие из-за которого было инициировано создание точки, а событий там аж три вида по-моему. Может разве что наименование программы фигурировать. Запустите PowerShell от имени администратора и выполните Get-ComputerRestorePoint
Цитата:

Цитата DriverSTi
Когда может быть критичной вторая служба? »

Без понятия, если честно, цитата описания:
Цитата:

Служба функциональных возможностей для подключенных пользователей и телеметрии обеспечивает работу компонентов, отвечающих за действия подключенных пользователей внутри приложения и их функциональные возможности. Она также контролирует процессы сбора и передачи связанных с различными событиями сведений о диагностике и использовании (эти сведения необходимы для улучшения условий работы и повышения качества платформы Windows), когда в разделе отзывов и диагностики включены параметры конфиденциальности таких сведений.
Проверьте еще службу Центр обновления Windows - тип запуска Вручную - любят параноики ее трогать за незагорелые места.

Можете попробовать импортировать прикрепленный файл реестра из regedit, запущенного через AdvancedRun
+ проверьте есть ли файл diagtrack.dll в папке system32
может быть это вернет удаленную службу

DriverSTi 19-10-2015 20:31 2565806

Blast, Центр обновления в порядке, выполняется. Запуск вручную. И указанный файл присутствует. А вот по поводу точек восстановления, то их лишь две и на мысли не наводят
Скрытый текст
http://prntscr.com/8t124n


Время: 21:49.

Время: 21:49.
© OSzone.net 2001-