Программа Windows genuine advantage что это

Содержание

Ксеноморф

Если в числе прочих обновлений с сайта мелкомягких вам «посчастливилось» скачать и установить обновление KB905474 (Windows Genuine Advantage Notification), – отныне при каждой загрузке/перезагрузке операционной системы вы можете «любоваться» (разумеется, если вы юзаете не совсем лицензионную ОС, а точнее, совсем нелицензионную!) – в правом нижнем углу экрана – красивой табличкой «Возможно, вы приобрели поддельную копию программного обеспечения. Данная копия Windows не прошла проверку подлинности».

Чтобы продолжить запуск ОС, в диалоговом окне «Данная копия Windows не прошла проверку подлинности и проблема не разрешена. Данная копия Windows не обладает правами на получение полного спектра обновлений и поддержки корпорации Майкрософт. Чтобы защитить свою копию Windows, нажмите кнопку «Разрешить» нужно нажать кнопку Разрешить (и так – каждый раз!).

Но не всё потеряно. За отображение этой чудо-таблички с уведомлением о результатах проверки подлинности Windows отвечают два файла: WgaTray.exe (Уведомления о проверке подлинности Windows, 329 КБ) и WgaLogon.dll (231 КБ).

Активация Windows 7 активатором Chew WGA [2022] ✅

Оба расположены в «сердце» Windows XP – WINDOWSsystem32. WgaTray.exe постоянно «висит» в памяти, и, если его отключать через Диспетчер задач, он запускается заново.

Есть несколько методов решения этой проблемы (в том числе переименование/удаление WgaTray.exe и WgaLogon.dll, а также установка всевозможных патчей), но самый простой – это слегка подредактировать Реестр Windows.

Для этого нужно запустить Редактор реестра: Пуск – Выполнить… – Запуск программы – regedit – OK. Запустится Редактор реестра, в котором нужно найти и удалить раздел

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyWgaLogon

Внимание! Будьте осторожны при манипуляциях с Реестром Windows!

Если вы испытываете затруднения с ручным редактированием Реестра (или вам просто некогда/лень разбираться с этим), скачайте и разархивируйте файл wga.zip, щелкните файл wga.reg одиночным (или двойным – в зависимости от настроек вашей операционной системы) щелчком.

Появится диалоговое окно Редактора реестра «Вы действительно хотите добавить информацию из wga.reg в реестр?» – нажмите Да. Появится диалоговое окно Редактора реестра с сообщением, что данные из файла wga.reg были успешно внесены в реестр – нажмите OK.

wga.zip [402 b] (cкачиваний: 4206) (xenomorph.ru)

После перезагрузки операционной системы сообщение о нелицензионности Windows да не потревожит больше вашу чистую, незапятнанную пиратством совесть.

…Хотел Билли-со-товарищи как лучше, а получилось как всегда: пиратов этим не остановишь, а вот у некоторых законопослушных «лицензионных» пользователей проблемы…

При установке обновления Windows Genuine Advantage Notification на локальный компьютер копируются следующие файлы:
– Windows Genuine Advantage Validation – WINDOWSsystem32LegitCheckControl.dll (1,41 МБ);
– Уведомление о результатах проверки подлинности Windows – WINDOWSsystem32WgaLogon.dll (231 КБ);

Информатика 7 класс (Урок№7 — Программное обеспечение компьютера.)


– Уведомления о проверке подлинности Windows – WINDOWSsystem32WgaTray.exe (329 КБ).

При этом в системном кэше DLL создаются копии файлов:
– WINDOWSsystem32DllCacheWgaLogon.dll
– WINDOWSsystem32DllCacheWgaTray.exe

Хотя вышеуказанного редактирования Реестра вполне достаточно для устранения WGA, после перезагрузки ПК можете удалить и эти файлы.

просмотры39 090 комментарии7

ещё кагбε по теме:

  • Microsoft обещает, что Windows 8 изменит всё
  • Windows 7 Manager
  • Microsoft versus pirates. Новая подлянка от мелкомягких
  • не загружается explorer.exe
  • Windows XP SP3: еще одна проблема
  • Выход следующей версии Windows запланирован на 2010 год
  • Как заблокировать Internet Explorer в Windows

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Источник: xenomorph.ru

Добрый вечер!:) Эта копия Windows не прошла проверку подлинности!

archive view archive save

Добрый вечер!:) Эта копия Windows не прошла проверку подлинности!

Эта копия Windows не прошла проверку подлинности. Работающая на компьютере версия Windows более недоступна для приобретения. Купите Windows 7 Pro за 144 у.е. или Windows 7 Ultimate за 199 — да, конечно, уже бегу, встречайте и держите карман шире!:)) Все вокруг стараются что-то тебе навязать — друг, товарищ, сосед хочет нахлобучить тебе свою точку зрения, упорно доказывая что именно она является истиной в последней инстанции, нацяльникэ нахлобучивает дополнительные и неоплачиваемые обязанности, браузер Опера старается втюхать тебе 12-ю версию себя, а Microsoft начинает активно впаривать Windows 7. Относительно недавно в состав обновлений Windows ХР стали включать программу WGA, которая при попытке обновления с серверов Microsoft проверяет систему на подлинность. Зовётся этот софт Windows Genuine Advantage Notifications (KB905474) и Windows Genuine Advantage Validation Tool (KB892130) даёт возможность разработчикам Windows определить — пиратская или лицензионная ОС, которая установлена на вашем ПК. Когда Windows Genuine Advantage обнаружит неладное, то она не блокирует доступ к ПК, не просит отослать смс, а только лишь удаляет обои с рабочего стола, заменяя их на черный экран, и отображает сообщение: « Эта копия Windows не прошла проверку подлинности ». На самом деле программа предполагает, что ваша ОС может быть лицензионной, но по неизвестным причинам не удалось пройти проверку. При попытке обновить Windows через сайт Microsoft проверку не проходит и мы видим мессагу типа » Работающая на компьютере версия Windows более недоступна для приобретения. » Ниже под мессагой предлагается выбрать страну и купить Windows 7, не Windows ХР, а Windows 7 Pro за 144 у.е. или Windows 7 Ultimate за 199 — уже разбежался за бумажником:))

Как удалить Windows Genuine Advantage

Установленные однажды Windows Genuine Advantage Notifications (KB905474) и Windows Genuine Advantage Validation Tool (KB892130) невозможно удалить обычным способом через панель «Установка удаление программ» — они там есть, но удалить их НЕльзя!;( Хорошим инструментом может быть программа Autoruns. Запускаем Autoruns, переходим на вкладку Winlogon, находим «WGALogon.dll», которая и отвечает за вывод назойливой мессаги с текстом: « Эта копия Windows не прошла проверку подлинности » — снимаем галку, перезагружаем ОС. Так можно решить проблему просто и эффективно.

Winlogon WgaLogon Уведомление о результатах проверки подлинности Windows Корпорация Майкрософт c:windowssystem32wgalogon.dll

Что касается Windows Genuine Advantage Validation Tool, то это обновление (KB892130) является обязательным при проверке обновлений через сайт Microsoft.

KB892130 предназначается для проверки подлинности ключа (на предмет законности его использования, уплаченных за него денег и т.д.) во время посещения веб узла WindowsUpdate. KB892130 реализовано в модуле LegitCheckControl.dll как объект ActiveX.

Вот информация, которую собирает WGA :

  • модель и производитель компьютера;
  • версия программного обеспечения и операционной системы;
  • региональные и языковые настройки ;
  • уникальный номер, глобальный уникальный идентификатор (GUID);
  • ключ продукта и его номер;
  • название, дата выпуска и номер версии BIOS компьютера;
  • серийный номер жесткого диска;
  • ключ продукта Office, в случае проверки Office;
  • результаты установки;
  • результаты проверки.

Принимая во внимание маниакальную тягу Microsoft постоянно лукавить и темнить, можно только гадать, какую ещё информацию может собирать втайне от общественности этот LegitCheckControl.dll, его можно найти по адресам:

C:WINDOWSDownloaded Program Files C:WINDOWSsystem32LegitCheckControl.dll

Удалить Windows Genuine Advantage Validation Tool можно:

regsvr32 -u LegitCheckControl.dll del LegitCheckControl.dll

Хотя этот не является самым лучшим решением, потому, что при следующем посещении узла обновлений нас снова заставят установить эту пакость. Поэтому лучше с помощью брандмаузера перекрыть доступ к серверу mpa.one.microsoft.com на порт 443, но когда нет брандмаузера, то можно открыть в блокноте файл WINDOWSsystem32driversetchosts и вписать туда строку: » 127.0.0.1 mpa.one.microsoft.com «, сохранить hosts и выполнить команду ipconfig /flushdns

Ключ может определяться как не подлинный из-за наличия следов предыдущих неудачных проверок, которые сохраняются LegitCheckControl.dll-ом в файле: C:Documents and SettingsAll UsersApplication DataWindows Genuine Advantagedatadata.dat

Этот файл нужно удалить. Устанавливать на файл data.dat разрешения или атрибуты, запрещающие запись в этот файл, нет смысла ибо в таком случае проверка WGA всегда будет давать отрицательный результат.

У WGA модуля LegitCheckControl.dll (KB892130) есть встроенный черный список пиратских ключей, которые известны дядям из Microsoft. При помощи данного списка WGA сможет определить нелегальный ключ без необходимости связи с сервером. В таком случае нужно сменить ключ. Смена ключа (без переустановки системы) происходит следующим образом:

  • Start -> run -> (Пуск=> Выполнить) набрать regedit: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionWPAEvents
  • Дважды щелкнуть на OOBETimer
  • Правть в открывшемся окне первый фрагмент кода: Было: «OOBETimer»=hex:ff,d5,71,d6,8b,6a,8d,6f,d5,33,93,fd Стало: «OOBETimer»=hex:00,d5,71,d6,8b,6a,8d,6f,d5,33,93,fd
  • Щелкнуть на ОК и закрыть окно редактора.
  • Start -> run -> (Пуск=> Выполнить), набрать %systemroot%system32oobemsoobe.exe /a
  • Выбирать второй вариант «phone activation» (активация по телефону) и щелкнуть «далее», затем внизу «Change Product key» (изменить ключ).
  • Ввести новый ключ и нажать «Повторить», затем — «Напомнить позже» (соединение с Интернетом должно быть отключено).
  • Восстановить прежнее значение кода в OOBETimer на ff
  • Перезагрузить компьютер
Читайте также:
Адаптированная образовательная программа для детей с овз по фгос что это

После смены ключа нужно не забыть удалить вручную следы WGA, т.е. удалить C:Documents and SettingsAll UsersApplication DataWindows Genuine Advantagedatadata.dat.

Другие варианты обхода Windows Genuine Advantage Validation Tool (KB892130) с использованием крякнутых LegitCheckControl.dll являются временными мерами до выхода новой версии WGA, когда появится новая версия WGA с расширенным черным списком ключей, которую нас обязательно заставят установить. Хотя и смена ключа полностью не решает проблему утечки информации. Когда мы сменим ключ, то в ходе проверки WGA он утечет на сервера Microsoft, и спустя какое-то время будет добавлен к черному списку в новой версии WGA.

Если при попытке обновления мы попадаем на страницу ошибки, где код ошибки 0x80080205, то это может говорить про какие-то неисправности самой системы проверки подлинности, но не о проблемах с ключом. Подробности о кодах ошибок, и что с этим делать, можно найти здесь. Для тестирования работы самого модуля WGA непосредственно можно использовать некую утилиту RunWGA http://wgapatcher.ru/index.php?p=runwga или тестовую страницу http://wgapatcher.ru/index.php?p=test.

Как обновить Windows если не пройдена проверка?

Ах, скоты какие, Вымогатели!:)) Ай-я-яй:), перекрыли доступ к обновлениям;(, но да не впадём же мы в уныние и воспользуемся софтиной «Микрософт вазелине секюрити:)» от того же Microsoft. «Микрософт Вазелин» по ходу должен памочь:)))

Microsoft Baseline Security Analyzer — Микрософт вазелин секюрити:) использует локальные файлы базы обновлений Microsoft и анализирует систему на их присутствие в системе. В ранних версиях «вазелин секюрити:)», в результатах проверки, напротив имени обновления давалась и ссыль на их загрузку включая ссыли на загрузку тех, загрузка которых через сайт Microsoft требовала проверку подлинности, а потом в штабе мацдая опомнились и исправили сию, как они поняли, багу:)

Итак, если пришлось блокировать автообновление, то добавьте немного вазелина от Microsoft и да пребудет вам счастье!:) Ну, а если не умеете использовать Вазелин от Microsoft, то поставьте себе Debian Linux и забудьте про платный софт.

Ссылки по теме

  • Описание программы Windows Genuine Advantage (WGA)
  • Описание приложения Windows Genuine Advantage Notifications
  • Микрософт вазелин секюрити:)

АдМинь БагоИскатель ярый борец за безглючную работу любых механизмов и организмов во всей вселенной и потому пребывает в вечном поиске всяческих багов, а тот кто ищет как известно всегда находит. Когда что-то или кого-то вылечить не в состоянии, то со словами «Я в аду, а вы все черти» уходит в запой выйдя из которого снова берётся лечить неизлечимое.

Ещё статьи автора

  • Mail delivery failed: returning message to sender
  • Переполнение временного каталога tmpdir сервера mysql
  • Восстановление файловой системы EXT4 на виртуальном диске TrueCrypt
  • Извлечь все ссылки с веб-страницы
  • Оплата одним взглядом и улыбкой от сбербанка РФ

Комментарии

+1 #1 Константин 21.09.2015 23:21

Автору респектище! Громадный!!
Всё досконально и по делу. По KB892130 зенитный комплекс мер сработал!
Жадные буржуины отступили!

Добавить комментарий

  1. Мессаги исключительно рекламного содержания, либо содержащие только одни оценочные суждения типа «круто» («отлично», «спасибо», «автор дебил» и т.п.) не публикуются;
  2. Злостным спамерам, пранкерам и прочей сетевой нечисти рекомендуем напрасно не тратить своего времени и удовлетворять свои больные фантазии на специализированных Интернет ресурсах!;
  3. Разумная обоснованная критика, замечания, дополнения приветствуются. Поля помеченные символом * обязательны к заполнению.

Похожие записи

  • Truecrypt хотят проверить на возможный бэкдор
  • НКРСИ утвердила проект постановления Кабмина, согласно которому 4G-лицензия в диапазоне 2300 МГц обойдется компании Интеллеком в 1 млрд грн

Новое в блоге

  • Mail delivery failed: returning message to sender
  • Украинский ощадбанк «всьо!» — ERR_HTTP2_PROTOCOL_ERROR
  • Wicd автоматически не подключает сеть после разрыва
  • Ошибки phpMyAdmin и способы их устранения
  • Переполнение временного каталога tmpdir сервера mysql

Комментарии в блоге

Фин.система трещит по швах, многие озабочены вопросом «в чем хранить сбережения»? ответ очевиден — в гробах! ныне самая «стабильная» и актуальная форма .

:hang: вот для чего сатанисты под видом тестов на барановирус в ноздрях ковыряли — ДНК собирали, чтобы потом утилизируя кучи трупов можно было определить .

жидам потом тоже пизе!да настанет. они палестинцев подвинули, теперь славян стравили выносят, за всё платят рептильные заказчики, а когда жиды своё .

ПиЗе!да видать будет всему, а по тому популярному адресу скоро все соберуться: и русский военный корабэль, и хэрои, и вороженькы, и рашисты, и .

оно ещё в марте-апреле как-то странно глюкало, с укр.ИП-адресов не пускало выдавая неизвестную ошибку, а через офшорные ИП заходи пожалуйста — украм .

Новое на форуме

  • Путлер нападетъ, усё прападетъ
  • Зе!Падло ж обицяло, шо вайну закончинт на «Пиду раз»:* Ты кого «підрахуєм» назвал.
  • ООН — до 2050 украинцев сократят до 35 миллионов
  • Цитата: Весь земной шар обойдёшь, но такого дебила, как хохла, ненайдёшь! НУ НЕ ДЕБИЛЫ.
  • Геморрой только у прямоходящих
  • Цитата: Ну какое ЖП выдержит постоянное и регулярное вертикальное атмосферное.
  • Сука-сосед
  • ДОЛБОстеновые долбоЯЩУРЫ. Next DEgeneration. Кто они? Они подобно термитам (инфраотряд.
  • Геморрой только у прямоходящих
  • Так Вангую, что геморр ЖП неразрывно связан с геморром мозга. Видал както видос.

Источник: itmag.pro

Что такое Windows Genuine Advantage

Каждый пользователь ОС Windows XP, разумеется, в курсе того, что для получения обновлений необходимо пройти проверку подлинности операционной системы. Но очень немногие догадываются об истинном назначении программы Windows Genuine Advantage (WGA). Этой программе и будет посвящена статья.

Часть 1. Компоненты программы WGA :

Локальные средства проверки WGA, входящие в состав Windows Media Player 11 и Microsoft Security Essentials. Последние используют тот же самый исполняемый файл, что и первый компонент, поэтому на них останавливаться не буду

Часть 2. WGA Validation

Первый компонент программы WGA — обязательное обновление KB892130. Э то управляющий элемент Activex, реализованный в файле LegitCheckControl.dll . Устанавливается при посещении сайта Microsoft Update . Первая версия была выпущена в конце 2004-го года. На тот момент установка WGA не являлась обязательной, поскольку программа имела статус бета-версии. Однако уже летом 2005-го года все пользователи сайта обновлений должны были в обязательном порядке проходить проверку подлинности. Официально удаление KB892130 не поддерживается, однако на самом деле сделать это крайне просто.

Инструкция по удалению WGA Validation :
1. Пуск — Выполнить — cmd
2. В командной строке введите следующие команды, нажимая после каждой из них клавишу Enter :
Regsvr32 %windir%/system32/LegitCheckControl.dll /u
Del %windir%/system32/LegitCheckControl.dll

Первая команда отменяет регистрацию исполняемого файла WGA, вторая — удаляет его. Однако в удалении KB982130 нет особого смысла, поскольку при следующем посещении Microsoft Update придется установить его повторно.

Часть 3. WGA Notifications

Второй компонент программы WGA – обновление KB905474. Распространяется как через сайт Microsoft Update, так и через службу автоматического обновления Windows. Первая бета-версия WGA Notifications была выпущена в ноябре 2005-го. А уже в апреле 2006-го произошел ОГРОМНЫЙ скандал, поскольку Microsoft решила использовать средства обновления Windows в качестве испытательного полигона для KB905474.

24 апреля на официальном сайте корпорации был опубликован пресс-релиз, в котором сообщалось о запуске нового антипиратского инструмента. А уже на следующий день миллионы излишне доверчивых пользователей пользователей стали невольными бета-тестерами WGA Notrification.

По непонятной причине сырая бета-версия антипиратского средства была распространена через службу автоматического обновления Windows под видом критического обновления . Причем если настройки автоматического обновления были выставлены по умолчанию, то установка WGA Notifications выполнялась в тихом режиме, без демонстрации лицензионного соглашения. Причем удалить ее штатными средствами Windows XP было невозможно.

Разумеется, это привело к массовому бойкоту служб обновления Microsoft законопослушными пользователями продуктов корпорации, которые заплатили за лицензионныую копию Windows XP от $100 (Home) до $250 (Pro). Естественно, пользователи были не в восторге от такого бесцеремонного поступка MS.

Позднее Microsoft опубликовала на своем сайте документ, в котором сделала попытку объяснить странное поведение WGA Notifications. Дело в том, что многие пользователи заметили, что программа уведомлений соединяется с сервером Microsoft при каждой загрузке Windows. Microsoft пояснила, что программа уведомлений проверяет наличие нового файла конфигурации, а при обнаружении такового скачивает его.

Другими словами, так называемое «критическое обновление безопасности» на самом деле являетсяопасным бэкдором (программой удаленного администрирования). Из-за этого пользователи обратились в суд. В итоге Microsoft удалось выиграть процесс, но различные судебные заседания продолжались несколько лет. Рейтинг WGA Notifications был понижен с критического до важного.

Если верить тому документу, о котором уже упоминалось, функция ежедневного обращения к серверу MS присутствовала только в бета-версии WGA Notifications. Однако на самом деле это не так. На различных форумах до сих пор встречаются жалобы пользователей, утверждающих, что KB905474 соединяется с сервером Microsoft при каждой загрузке Windows. Меня это совершенно не удивляет.

Читайте также:
Msi r что это за программа

Зато меня удивляет тот факт, что очень многие пользователи до сих пор верят, что WGA Notifications предназначена исключительно для борьбы с пиратством. На мой взгляд, корпорация Microsoft вообще не заслуживает никакого доверия. Ее интересуют только деньги, и ничего более.

Теперь настало время поговорить о самом WGA Notifications. Так называемое «важное обновление безопасности» состоит из трех исполняемых файлов :

LegitCheckControl.dll – именно этот файл выполняет проверку подлинности Windows. Это тот же самый модуль, который используется на сайте Microsoft Update. Правда, в состав KB905474 входит не самая последняя версия проверочного модуля.

WgaLogon.dll – файл отображает уведомление об отрицательном результате проверки подлинности Windows при входе пользователя в систему.

WgaTray.exe – файл отображает уведомление об отрицательном результате проверки подлинности Windows после входа пользователя в системе. Располагается в системном трее. Именно он регулярно (при каждом запуске Windows) соединяется с сервером Microsoft, передавая какую-то информацию.

Официально удаление KB905474 не поддерживается, но на самом деле сделать это крайне просто.
Инструкция по удалению WGA Notifications :
1. Пуск — Выполнить — regedit — Enter
2. Найдите и удалите следующие разделы реестра :
HKEY_LOCAL_MACHINE_SOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotifyWgaLogon
HKEY_LOCAL_MACHINE_SOFTWAREMicrosoftWindowsCurrentVersionUninstallWgaNotify

3. Закройте редактор реестра
4. Перезагрузите компьютер
5. Удалите следующие файлы:
%windir%/system32/WgaLogon.dll
%windir%/system32/WgaTray.exe
%windir%/system32/dllcache/WgaLogon.dll
%windir/system32/dllcache/WgaTray.exe
Примечание : выполнение этого действия не является обязательным, поскольку после чистки реестра WGA Notifications не сможет активироваться
Примечание : после удаления KB905474 Microsoft Update предложит установить его повторно. Откажитесь от установки этого обновления навсегда.

Вот оригинальная инструкция по удалению WGA Notifications, опубликованная в базе знаний Microsoft:

Следует иметь в виду, что она составлена некорректно. Начинать следует с удаления перечисленных там записей реестра, а исполняемые файлы удалять не обязательно.
К сожалению, выпустив WGA Notifications корпорация сыграла на руку авторам вредоносного ПО. Вскоре после выхода в свет KB905474 специалисты антивирусной компании Sophos обнаружили опасного червя, который пытался маскироваться под программу уведомлений. Подробнее о нем можно прочитать в статье Worm disguises itself as Windows Genuine Advantage
Позднее российские вирмейкеры также создали вирус, имитирующий поведение WGA Notifications. При загрузке Windows он выводил сообщение об обнаруженной пиратской копии и блокировал возможность входа в систему. Для разблокировки системы требовалось пеерчислить определенную сумму денег на один из кошельков платежной системы Яндекс.Деньги.

Часть 4: Процедура проверки подлинности Windows

Теперь перехожу к одному из самых интересных моментов, каковым является процедура проверки подлинности. Как уже говорилось выше, средство проверки подлинности представляет собой программный модуль. Если обратиться к перечню основных признаков подлинной Windows , то становится понятна абсурдность самой процедуры. Вот эти вещественные признаки :

Сертификат подлинности
Наклейка подтверждения лицензии
Голограмма от кромки до кромки
Товарный и кассовый чеки

Вышеперечисленные три признака являются бесспорными доказательствами подлинности Windows для человека, но не для программы. Вышеупомянутые программные модули неизвестно на каких основаниях собирают целую кучу данных об оборудовании, на которое установлена Windows, а также о самой операционной системе. Причем дело не ограничивается сбором данных, эти данные передаются на серверы Microsoft для последующего хранения. Примерный перечень собираемых данных приведен в заявлении о конфиденциальности программы Microsoft Genuine Advantage . Вот он:

Изготовитель и модель компьютера.
Версия операционной системы и программного обеспечения.
Параметры выбора страны и языка.

Уникальный номер, присвоенный компьютеру этими средствами (глобальный уникальный идентификатор или GUID).

Ключ продукта (хешированный) и номер продукта.
Название BIOS, номер и дата выпуска версии.
Серийный номер тома жесткого диска (хешированный).
Была ли успешной установка (если выполнялась).

Результаты проверок, включая коды ошибок и сведения о найденных или отключенных эксплойтах активации и других связанных с ними вредоносных или несанкционированных программах, включая:

идентификатор эксплойта активации;
текущее состояние эксплойта активации, например сведения о его очищении или перемещении в карантин;
идентификация первоначального производителя оборудования;

имя и хэш файла эксплойта, а также хэш связанных программных компонентов, которые могут свидетельствовать о присутствии эксплойта активации.

Названия и хэш содержимого файла инструкций загрузки (так называемого корневого файла) для определения эксплойтов активации, изменяющих этот файл.

Уже при одном виде на этот набор всякому нормальному человеку становится ясно, что проверка «подлинности» Windows ( слово специально заключено в кавычки) не имеет никакого отношения к борьбе с пиратством.

Вот цитата из статьи, автор которой долгое время потратил на изучение проблемы WGA:

Когда фирма Microsoft принимала решение о принятии мер против свободного распространения её продуктов, то она, на мой взгляд, сделала довольно странные вещи. Первое, что приходит в голову — это слова Михаила Задорного «Ну тупые!». Если честно, то я до сих пор не понял, что же это было, реальная попытка ограничить распространение, или просто психологическое давление на потребителя.

Достаточно странно и подозрительно выглядят терминология и методы применяемые для определения свойств ключа. Подлинный ключ — как это трактовать? А если — не подлинный, то — какой? Поддельный? Свойства и качество продукта Microsoft никоим образом не зависят, от свойств ключа (подлинный / не подлинный).

Такая терминология применима для сравнения, например, бриллианта и подделки из стекла. Потому что существуют критерии, позволяющие любому независимому эксперту совершенно однозначно определить, что есть что. В случае с Microsoft всё совсем не так. Основным критерием для оценки свойств ключа является факт оплаты продукта. Заплатил деньги — подлинный ключ, не заплатил — не подлинный.

Для проверки факта оплаты не используются никакие финансовые/платёжные документы! Вместо этого собирается информация об оборудовании, на которое установлен программный продут, что само по себе уже подозрительно. Microsoft не является собственником этого оборудования, кто дал право Microsoft собирать информацию о чужой собственности?

Это информация передается на серверы Microsoft, там храниться, и на основании этой информации и определяются свойства ключа. Другими словами, определить свойства ключа может только Microsoft, независимые эксперты бессильны. Ситуация вплотную приблизилась к тому, что Microsoft — это царь, а все владельцы компьютеров — её рабы. Где же, спрашивается, хвалёная американская демократия?

Молчит в тряпочку. Из всего вышесказанного можно сделать вывод: ни терминология Microsoft, ни методы Microsoft для определения свойств ключа не могут быть признаны действительными. Я себя не считаю ни пиратом, ни хакером. У меня есть компьютер. Я заплатил за него уйму денег, это моя собственность.

И служить мне моя собственность будет именно так, как это нужно мне, а не фирме Microsoft.

Я готов подписаться под каждым словом этой цитаты. M$, очевидно, считают конечных пользователей полными идиотами. Однако же это не так. Перехожу к самому важному параграфу этой статьи.

Часть 5 : Меры предосторожности

Чисто теоретически ничего не мешает любому пользователю полностью запретить доступ к серверу Microsoft при помощи любого стороннего фаервола. Многие, кстати, так и делали. Однако это не лучший выход, поскольку компьютер не будет получать всех необходимых обновлений. Проще запретить доступ только к определенным адресам. Вот перечень адресов, на которые пересылается вся информация:

mpa.one.microsoft.com
genuine.microsoft.com
sls.microsoft.com
validation.sls.microsoft.com

Инструкция по блокировке серверов Microsoft с помощью Comodo Firewall:

1. Откройте главное окно Comodo, щелкнув по значку в системном трее
2. Перейдите на вкладку Фаервол
3. Выберите пункт Политики сетевой безопасности
4. Перейдите на вкладку Заблокированные зоны
5. Нажмите кнопку Добавить и выберите пункт Новый заблокированный адрес
6. В меню Тип выберите пункт Имя хоста
7. В поле Имя хоста введите mpa.one.microsoft.com
8. Нажмите кнопку Применить
9. Аналогично добавьте в список заблокированных адресов genuine.microsoft.com, validation.sls.microsoft.com и sls.microsoft.com
10. Пуск — Выполнить — введите cmd
11. В командной строке введите следующие команды, нажимая после каждой из них клавишу Enter
ping mpa.one.microsoft.com
ping genuine.microsoft.com
ping sls.microsoft.com
ping validation.sls.microsoft.com
Если все настроено правильно запросы к вышеуказанным серверам должны остаться без ответа, командная строка должна выдать сообщение о потере четырех пакетов для каждого адреса.
12. Введите exit для выхода из командной строки
Обращаю особое внимание, что блокировка серверов не препятствует самой процедуре проверки подлинности Windows, а лишь предотвращает передачу информации. Все средства проверки подлинности Microsoft являются автономными, я лично убедился в этом. Значит, доступ в Интернет необходим им исключительно для отправки результатов, каковая крайне нежелательна.

Часть 6: Статьи в англоязычных интернет-изданиях и официальном блоге WGA

Изложенные в статье факты убедительно доказывают, что истинная цель WGA – вовсе не борьба с пиратством, а осуществление слежки за добропорядочными пользователями Windows. Лично я опасаюсь средств проверки подлинности Windows гораздо больше, чем, например, знаменитого червя Conficker. Автор этого зловреда не скрывает, что создал его с преступными намерениями.

Читайте также:
Линкедин что за программа

А Microsoft под видом борьбы с пиратством устанавливает на ПК пользователей spyware, в результате чего пользователи вынуждены отказываться от получения обновлений. Таким образом, корпорация играет на руку авторам различного вредоносного ПО. Я вряд ли ошибусь, если скажу, что именно непродуманная политика Microsoft в отношении WGA Notifications привела к эпидемии червя Conficker.

По статистике F-secure , опубликованный в январе 2009-го, за короткий срок поразил около 9 миллионов ПК. Причем 6 миллионов из них было заражено всего за 4 дня. Следовательно, на этих ПК не были установлены соответствующие патчи. Я уверен, что немалая доля вины за это лежит на MS. Если бы разработчики WGA Notifications с самого начала настроили эту приблуду на принудительную демонстрацию EULA, то удалось бы избежать как скандала, так и массового бойкота служб обновлений.

Источник: terriblenudnik.blogspot.com

Удаление Windows Genuine Advantage Benachrichtigungen Virus: Удалите Windows Genuine Advantage Benachrichtigungen Virus Навсегда

*

Что такое Windows Genuine Advantage Benachrichtigungen Virus

*

Скачать утилиту для удаления Windows Genuine Advantage Benachrichtigungen Virus

*

Удалить Windows Genuine Advantage Benachrichtigungen Virus вручную

*

Получить проффесиональную тех поддержку

*

Читать комментарии

Описание угрозы

Имя исполняемого файла:

Windows Genuine Advantage Benachrichtigungen Virus

(random).exe

Ransomware

Win32 (Windows XP, Windows Vista, Windows Seven, Windows 8)

Windows Genuine Advantage Benachrichtigungen Virus

Метод заражения Windows Genuine Advantage Benachrichtigungen Virus

Windows Genuine Advantage Benachrichtigungen Virus копирует свои файл(ы) на ваш жёсткий диск. Типичное имя файла (random).exe. Потом он создаёт ключ автозагрузки в реестре с именем Windows Genuine Advantage Benachrichtigungen Virus и значением (random).exe. Вы также можете найти его в списке процессов с именем (random).exe или Windows Genuine Advantage Benachrichtigungen Virus.

Если у вас есть дополнительные вопросы касательно Windows Genuine Advantage Benachrichtigungen Virus, пожалуйста, заполните эту форму и мы вскоре свяжемся с вами.

Скачать утилиту для удаления

Скачайте эту программу и удалите Windows Genuine Advantage Benachrichtigungen Virus and (random).exe (закачка начнется автоматически):

Скачать Spyhunter для удаления Windows Genuine Advantage Benachrichtigungen Virus и (random).exe сейчас!

* SpyHunter был разработан американской компанией EnigmaSoftware и способен удалить удалить Windows Genuine Advantage Benachrichtigungen Virus в автоматическом режиме. Программа тестировалась на Windows XP, Windows Vista, Windows 7 и Windows 8.

Функции

*

Удаляет все файлы, созданные Windows Genuine Advantage Benachrichtigungen Virus.

*

Удаляет все записи реестра, созданные Windows Genuine Advantage Benachrichtigungen Virus.

*

Программа способна защищать файлы и настройки от вредоносного кода.

*

Программа может исправить проблемы с браузером и защищает настройки браузера.

*

Удаление гарантированно — если не справился SpyHunter предоставляется бесплатная поддержка.

*

Антивирусная поддержка в режиме 24/7 входит в комплект поставки.

Скачайте утилиту для удаления Windows Genuine Advantage Benachrichtigungen Virus от российской компании Security Stronghold

Если вы не уверены какие файлы удалять, используйте нашу программу Утилиту для удаления Windows Genuine Advantage Benachrichtigungen Virus.. Утилита для удаления Windows Genuine Advantage Benachrichtigungen Virus найдет и полностью удалит Windows Genuine Advantage Benachrichtigungen Virus и все проблемы связанные с вирусом Windows Genuine Advantage Benachrichtigungen Virus. Быстрая, легкая в использовании утилита для удаления Windows Genuine Advantage Benachrichtigungen Virus защитит ваш компьютер от угрозы Windows Genuine Advantage Benachrichtigungen Virus которая вредит вашему компьютеру и нарушает вашу частную жизнь. Утилита для удаления Windows Genuine Advantage Benachrichtigungen Virus сканирует ваши жесткие диски и реестр и удаляет любое проявление Windows Genuine Advantage Benachrichtigungen Virus. Обычное антивирусное ПО бессильно против вредоносных таких программ, как Windows Genuine Advantage Benachrichtigungen Virus. Скачать эту упрощенное средство удаления специально разработанное для решения проблем с Windows Genuine Advantage Benachrichtigungen Virus и (random).exe (закачка начнется автоматически):

Скачать утилиту для удаления Windows Genuine Advantage Benachrichtigungen Virus и (random).exe сейчас!

Функции

*

Удаляет все файлы, созданные Windows Genuine Advantage Benachrichtigungen Virus.

*

Удаляет все записи реестра, созданные Windows Genuine Advantage Benachrichtigungen Virus.

*

Программа может исправить проблемы с браузером.

*

Иммунизирует систему.

*

Удаление гарантированно — если Утилита не справилась предоставляется бесплатная поддержка.

*

Антивирусная поддержка в режиме 24/7 через систему GoToAssist входит в комплект поставки.

Наша служба поддержки готова решить вашу проблему с Windows Genuine Advantage Benachrichtigungen Virus и удалить Windows Genuine Advantage Benachrichtigungen Virus прямо сейчас!

Оставьте подробное описание вашей проблемы с Windows Genuine Advantage Benachrichtigungen Virus в разделе Техническая поддержка. Наша служба поддержки свяжется с вами и предоставит вам пошаговое решение проблемы с Windows Genuine Advantage Benachrichtigungen Virus. Пожалуйста, опишите вашу проблему как можно точнее. Это поможет нам предоставит вам наиболее эффективный метод удаления Windows Genuine Advantage Benachrichtigungen Virus.

Как удалить Windows Genuine Advantage Benachrichtigungen Virus вручную

Эта проблема может быть решена вручную, путём удаления ключей реестра и файлов связанных с Windows Genuine Advantage Benachrichtigungen Virus, удалением его из списка автозагрузки и де-регистрацией всех связанных DLL файлов. Кроме того, отсутствующие DLL файлы должны быть восстановлены из дистрибутива ОС если они были повреждены Windows Genuine Advantage Benachrichtigungen Virus.

Чтобы избавиться от Windows Genuine Advantage Benachrichtigungen Virus, вам необходимо:

1. Завершить следующие процессы и удалить соответствующие файлы:

Предупреждение: вам необходимо удалить только файлы, контольные суммы которых, находятся в списке вредоносных. В вашей системе могут быть нужные файлы с такими же именами. Мы рекомендуем использовать Утилиту для удаления Windows Genuine Advantage Benachrichtigungen Virus для безопасного решения проблемы.

2. Удалите следующие папки:

3. Удалите следующие ключи иили значения ключей реестра:

Предупреждение: Если указаны значения ключей реестра, вы должны удалить только указанные значения и оставить сами ключи нетронутыми. Мы рекомендуем использовать Утилиту для удаления Windows Genuine Advantage Benachrichtigungen Virus для безопасного решения проблемы.

Как предотвратить заражение рекламным ПО? Мы рекомендуем использовать Adguard:

4. Сбросить настройки браузеров

Windows Genuine Advantage Benachrichtigungen Virus иногда может влиять на настройки вашего браузера, например подменять поиск и домашнюю страницу. Мы рекомендуем вам использовать бесплатную функцию «Сбросить настройки браузеров» в «Инструментах» в программе Spyhunter Remediation Tool для сброса настроек всех браузеров разом. Учтите, что перед этим вам надо удалить все файлы, папки и ключи реестра принадлежащие Windows Genuine Advantage Benachrichtigungen Virus. Для сброса настроек браузеров вручную используйте данную инструкцию:

Для Internet Explorer

  • Если вы используете Windows XP, кликните Пуск, и Открыть. Введите следующее в поле Открыть без кавычек и нажмите Enter: «inetcpl.cpl».
  • Если вы используете Windows 7 или Windows Vista, кликните Пуск. Введите следующее в поле Искать без кавычек и нажмите Enter: «inetcpl.cpl».
  • Выберите вкладку Дополнительно
  • Под Сброс параметров браузера Internet Explorer, кликните Сброс. И нажмите Сброс ещё раз в открывшемся окне.
  • Выберите галочку Удалить личные настройки для удаления истории, восстановления поиска и домашней страницы.
  • После того как Internet Explorer завершит сброс, кликните Закрыть в диалоговом окне.

Предупреждение: В случае если это не сработает используйте бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.

Для Google Chrome

  • Найдите папку установки Google Chrome по адресу: C:Users»имя пользователя»AppDataLocalGoogleChromeApplicationUser Data.
  • В папке User Data, найдите файл Default и переименуйте его в DefaultBackup.
  • Запустите Google Chrome и будет создан новый файл Default.
  • Настройки Google Chrome сброшены

Предупреждение: В случае если это не сработает используйте бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.

Для Mozilla Firefox

  • Откройте Firefox
  • В меню выберите Помощь >Информация для решения проблем.
  • Кликните кнопку Сбросить Firefox.
  • После того, как Firefox завершит, он покажет окно и создаст папку на рабочем столе. Нажмите Завершить.

Предупреждение: Так вы потеряте выши пароли! Рекомендуем использовать бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.

Источник: www.securitystronghold.com

Windows Genuine Advantage

Программа Windows Genuine Advantage (WGA) помогает определить подлинность установленной операционной системы Windows на вашем компьютере.

Программа более не поддерживается и не распространяется.

WGA — часть кампании Майкрософт по защите партнеров и клиентов ПО путем информирования и разработки соответствующих продуктов, внедрения политик, специальных законов. Можно Windows Genuine Advantage скачать бесплатно и установить на свой компьютер в любое время, софт отличает лицензионную программу от нелицензионного.

И благодаря этому можно установить подлинность программного обеспечения и пользоваться всеми возможностями, постоянно получать новые апдейты, которые максимально расширяют возможности персонального компьютера.

Действие происходит просто и очень быстро. Майкрософт не использует сведения, чтобы определить личность пользователя либо связи с ним. Во время первого посещения веб-узлов Центра загрузки, Центра обновления, Центра обновления фирмы Майкрософт появляется сообщение о проверки копии.

Предложено будет загрузить специальный элемент ActiveX, чтобы установить подлинности копии. Стоит отметить, что после успешной проверки элемент управления сохранит специальный файл лицензии. Он потребуется уже для будущих операций.

Уведомления WGA — способ борьбы с пиратством, выполняющий установку настоящей операционной системы и уведомляющий владельца ПК в случае поддельной копии. Возможности автоматического апдейта не затрагиваются WGA. Поэтому можно ими пользоваться для получения очень важных обновлений системы.

Источник: soft-file.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru