Logo Hardware.com.br
Nira.Souza
Nira.Souza Membro Junior Registrado
51 Mensagens 11 Curtidas

[Resolvido] Administrador do PC sem privilégios - Acesso Negado

#1 Por Nira.Souza 13/03/2015 - 13:30
Boa tarde pessoal, estou aqui novamente carecendo de socorro.

Sou ADM do meu PC mas tenho acesso restrito. Já utilizei o prompt como adm em:

C:\windows\system32>net user administrador /active:yes

Ele cria uma conta de ADM, mas quando eu entro as negativas permanecem, ou seja, tento instalar o adobe flash player ele continua informando
que não tenho privilegio, tento instalar o MV Regclean, que por sinal estava instalado mas desinstalei, para colocar a nova versão e agora não consigo instala-lo porque o acesso é negado. O IsAdmin 2.4 diz que não sou administrador e quando tendo alterar permissão pelo comando CMD em:

C:\User\meupc\net user administrador /active:yes - ele me informa erro de sistema 5, que não localizei nada na net que me auxilie.

Quero reativar o domínio do meu pc que não faço a mínima ideia como foi alterado.
Responder
Nira.Souza
Nira.Souza Membro Junior Registrado
51 Mensagens 11 Curtidas
#31 Por Nira.Souza
14/03/2015 - 21:28
Tmfeijo disse:


Então remova este WARSAW com o revo uninstall também .


Ele não aparece pra ser removido no Revo e no IOBit eu ate consigo desistala-lo, mas ele se instala novamente, tem que remover pastas na HKey, onde não tenho as benditas permissões.

Então Maurício, pra não formatar, serviria excluir todos os programas secundário e jogos? e se eu desfocar pode me puxar a orelha, sei que posso ate de repente te dá um pouco de trabalho, mas acredite aqui estou focada no que preciso conseguir. Por favor e desculpe se pareci desatenta.
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#35 Por Naldo Volpe
15/03/2015 - 01:28
--- Se fosse Eu na atual condição em que me parece o Sistema Operacional totalmente zuado eu faria Restauração do Sistema para dias
bem anteriores ao ocorrido, se não resolvesse, faria Backup das coisas importantes e partiria para uma Formatação...
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#36 Por TmfeijoMMonr...
15/03/2015 - 08:44
Bom dia ! Nira.Souza

Então tente remover o WARSAW pelo próprio recurso do sistema << desinstalar ou alterar um programa . Onde o mesmo para o usuário não consta oculto . Realmente tem muitos programas no pc . Você realmente utiliza tudo isto ? O que não usa ; começe uma boa otimização removendo todos . Os remanescentes atualiza tudo . Não partiria para uma formatação .

McAfee é seu anti virus mesmo ?

Obs : Ele o warsaw volta sozinho ? Ou ao acessar o bank BB/CEF ; fica solicitando para reinstalar ? Ele faz parte de algum produto da GAS tecnologia mesmo ? Estranho; pois uso o IB do BB aqui e não preciso ou me deem este arquivo individualmente . Apenas o dispositivo de segurança do BB ; toda vez que acessa ou fixamente no pc o IBM Secutity Trusteer Rapport .

http://s1062.photobucket.com/user/Edson_Melo/media/Screen Shot 03-12-15 at 09.02 PM.png.html?sort=3&o=1

Editando :
Porém ; muito estranho :


Nós somos monitorados mesmo pela microsoft . Não é de espantar que é oculto. Um bom motivo para investigação :

http://answers.microsoft.com/pt-br/protect/forum/protect_other-protect_scanning/programa-warsaw-131/20d61069-89fb-4f6f-a8a4-ce7eb0cc02e6

Esse Warsaw 1.3.1 é instalado junto com o "Microsoft Visual C++ 2013 Redistributable (x86) ; embora realmente para serviços bancários on line .

Todos os Microsoft Visual C++ ; podem serem removidos do pc !

http://s1062.photobucket.com/user/Edson_Melo/media/Screen Shot 03-15-15 at 09.02 AM.png.html?sort=3&o=0


.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Home Basic
Boot Device: \Device\HarddiskVolume1
Install Date: 14/10/2014 15:30:30
System Uptime: 16/03/2015 08:49:55 (12 hours ago)
.
Motherboard: MEGA | | G41T-M7 LGT
Processor: Intel(R) Celeron(R) CPU E3400 @ 2.60GHz | CPU 1 | 2593/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 466 GiB total, 449,322 GiB free.
D: is CDROM ()
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
RP597: 16/03/2015 14:41:49 - TJ M TI M E F R PS SA AT 2070 CD GER 2050 P MM S CDE
.
==== Installed Programs ======================
.
Adobe Flash Player 16 NPAPI
Adobe Reader XI (11.0.10) - Português
Firefox Developer Edition 37.0a2 (x86 pt-BR)
Gadwin PrintScreenPro (32-Bit)
Java 8 Update 40
Java Auto Updater
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 4.5.2 (Português do Brasil)
Microsoft .NET Framework 4.5.2 (PTB)
Microsoft Security Client
Microsoft Security Essentials
Microsoft Silverlight

Opera Stable 27.0.1689.76
Opera Stable 28.0.1750.40
Proteção de Terminal Trusteer
Rapport
Revo Uninstaller 1.95

UxStyle Core Beta
Windows 8 Transformation Pack
WinMetro
.
==== End Of File ===========================






Seu pc pode estar contaminado; devido isto; está aí o motivo de ter modificado as permissões .

Crie um tópico na seção de análise de logs e remoção de malwares :
https://www.hardware.com.br/comunidade/area/analise-de-logs-e-remocao-de-virus-arquivos-maliciosos.64/



Abraços
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#37 Por TRONNER
15/03/2015 - 19:58
Vamos revisar aqui: você consegue criar um usuário adm com privilégios de administrador e ao logar nele não consegue fazer nada pois fala que não tem privilégios de administrador, é isso ?!
Está fazendo como abaixo ?!
Imagem
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#38 Por TmfeijoMMonr...
23/03/2015 - 13:23
Boa tarde ! Nira.Souza

Realmente ; ao instalar/atualizar o dispositivo de segurança da Gas tech do IB do bco. do Brasil vem junto o warsawe e C ++ 2013 Redistributable (x86) :

http://s1062.photobucket.com/user/Edson_Melo/media/Screen Shot 03-23-15 at 12.56 PM.png.html?sort=3&o=0
http://s1062.photobucket.com/user/Edson_Melo/media/Screen Shot 03-23-15 at 12.57 PM.png.html?sort=3&o=0
http://s1062.photobucket.com/user/Edson_Melo/media/Screen Shot 03-23-15 at 12.58 PM.png.html?sort=3&o=0
http://s1062.photobucket.com/user/Edson_Melo/media/Screen Shot 03-22-15 at 09.39 AM.png.html?sort=3&o=4

Log parcial da DDS . No qual consta os programas instalados :
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Home Basic
Boot Device: \Device\HarddiskVolume1
Install Date: 14/10/2014 15:30:30
System Uptime: 23/03/2015 07:40:43 (6 hours ago)
.
Motherboard: MEGA | | G41T-M7 LGT
Processor: Intel(R) Celeron(R) CPU E3400 @ 2.60GHz | CPU 1 | 2593/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 466 GiB total, 448,764 GiB free.
D: is CDROM ()
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
RP636: 22/03/2015 20:20:20 - ps
RP637: 23/03/2015 12:49:52 - Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501
.
==== Installed Programs ======================
.
Adobe Flash Player 17 NPAPI
Adobe Reader XI (11.0.10) - Português
Firefox Developer Edition 37.0a2 (x86 pt-BR)
Gadwin PrintScreenPro (32-Bit)
Java 8 Update 40
Java Auto Updater
Módulo de Segurança - Banco do Brasil
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 4.5.2 (Português do Brasil)
Microsoft .NET Framework 4.5.2 (PTB)
Microsoft Security Client
Microsoft Security Essentials
Microsoft Silverlight
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005

Opera developer 29.0.1795.14
Opera Stable 28.0.1750.48
Proteção de Terminal Trusteer
Rapport
Revo Uninstaller 1.95
UxStyle Core Beta
Warsaw 1.5.1.8886 32 bits
Windows 8 Transformation Pack
WinMetro
.
==== End Of File ===========================



Mas pode removê - los ! Que o IB funciona . Porém acho que não com muita segurança .

http://s1062.photobucket.com/user/Edson_Melo/media/Screen Shot 03-23-15 at 02.29 PM.png.html?sort=3&o=0
http://s1062.photobucket.com/user/Edson_Melo/media/Screen Shot 03-23-15 at 02.30 PM.png.html?sort=3&o=0
http://s1062.photobucket.com/user/Edson_Melo/media/Screen Shot 03-23-15 at 02.31 PM.png.html?sort=3&o=0

.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Home Basic
Boot Device: \Device\HarddiskVolume1
Install Date: 14/10/2014 15:30:30
System Uptime: 23/03/2015 14:24:52 (0 hours ago)
.
Motherboard: MEGA | | G41T-M7 LGT
Processor: Intel(R) Celeron(R) CPU E3400 @ 2.60GHz | CPU 1 | 2593/200mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 466 GiB total, 448,605 GiB free.
D: is CDROM ()
.
==== Disabled Device Manager Items =============
.
Class GUID: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Description: MpKslb5cfbfde
Device ID: ROOT\LEGACY_MPKSLB5CFBFDE\0000
Manufacturer:
Name: MpKslb5cfbfde
PNP Device ID: ROOT\LEGACY_MPKSLB5CFBFDE\0000
Service: MpKslb5cfbfde
.
==== System Restore Points ===================
.
RP636: 22/03/2015 20:20:20 - ps
RP637: 23/03/2015 12:49:52 - Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501
RP638: 23/03/2015 13:59:37 - Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501
.
==== Installed Programs ======================
.
Adobe Flash Player 17 NPAPI
Adobe Reader XI (11.0.10) - Português
Firefox Developer Edition 37.0a2 (x86 pt-BR)
Gadwin PrintScreenPro (32-Bit)
Java 8 Update 40
Java Auto Updater
Módulo de Segurança - Banco do Brasil
Microsoft .NET Framework 4.5.2
Microsoft .NET Framework 4.5.2 (Português do Brasil)
Microsoft .NET Framework 4.5.2 (PTB)
Microsoft Security Client
Microsoft Security Essentials
Microsoft Silverlight

Opera developer 29.0.1795.14
Opera Stable 28.0.1750.48
Proteção de Terminal Trusteer
Rapport

Revo Uninstaller 1.95
UxStyle Core Beta
Windows 8 Transformation Pack
WinMetro
.
==== End Of File ===========================

Editando :

Putz ; que coisa mais chata agora o warsawe está vindo toda hora com o C ++ 2013 Redistributable (x86) via windows update .

O C ++ 2013 Redistributable (x86) via update até que tudo bem/normal ; mas o warsawe !

Programas indesejados . Adwares !

Editando 2 :

Na falta destes dois arquivos mencionados acima ; agora / toda vez ao acessar o internet banking do BB ; o software de dispositivo de segurança da gas tecnologia ; automáticamente instala - os no sistema e mesmo não tendo o dispositivo de segurança (já tinha removido o mesmo; antes de tudo isto ); e mesmo tendo o IBM Security Trusteer Rapport .

Façamos o seguinte então . E dá certo . Removemos o dispositivo GBBD e o C ++ ; remanescendo o warsawe .

Abraços
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal