picasso Opublikowano 25 Września 2012 Zgłoś Opublikowano 25 Września 2012 Należy teraz odbudować usługi: 1. Rekonstrukcja usług Zapory systemu Windows (BFE + MpsSvc + SgaredAccess i ich uprawnień przez SetACL): KLIK. Omiń sfc /scannow, nie jest potrzebne. 2. Rekonstrukcja Centrum zabezpieczeń, Windows Defender, Windows Update. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BITS] "DisplayName"="@%SystemRoot%\\system32\\qmgr.dll,-1000" "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "Description"="@%SystemRoot%\\system32\\qmgr.dll,-1001" "ObjectName"="LocalSystem" "ErrorControl"=dword:00000001 "Start"=dword:00000002 "DelayedAutoStart"=dword:00000001 "Type"=dword:00000020 "DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,45,00,76,00,65,00,\ 6e,00,74,00,53,00,79,00,73,00,74,00,65,00,6d,00,00,00,00,00 "ServiceSidType"=dword:00000001 "RequiredPrivileges"=hex(7):53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,47,\ 00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,\ 67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,\ 00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\ 00,00,53,00,65,00,54,00,63,00,62,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\ 00,67,00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,\ 72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,\ 00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6e,00,\ 63,00,72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,00,72,\ 00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00 "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\ 00,01,00,00,00,60,ea,00,00,01,00,00,00,c0,d4,01,00,00,00,00,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BITS\Parameters] "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 71,00,6d,00,67,00,72,00,2e,00,64,00,6c,00,6c,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BITS\Performance] "Library"="bitsperf.dll" "Open"="PerfMon_Open" "Collect"="PerfMon_Collect" "Close"="PerfMon_Close" "InstallType"=dword:00000001 "PerfIniFile"="bitsctrs.ini" "First Counter"=dword:000007d2 "Last Counter"=dword:000007e2 "First Help"=dword:000007d3 "Last Help"=dword:000007e3 "Object List"="2002" "PerfMMFileName"="Global\\MMF_BITS_s" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BITS\Security] "Security"=hex:01,00,14,80,90,00,00,00,a0,00,00,00,14,00,00,00,34,00,00,00,02,\ 00,20,00,01,00,00,00,02,c0,18,00,00,00,0c,00,01,02,00,00,00,00,00,05,20,00,\ 00,00,20,02,00,00,02,00,5c,00,04,00,00,00,00,02,14,00,ff,01,0f,00,01,01,00,\ 00,00,00,00,05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,\ 20,00,00,00,20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,04,\ 00,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,01,02,\ 00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,20,00,00,\ 00,20,02,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wscsvc] "DisplayName"="@%SystemRoot%\\System32\\wscsvc.dll,-200" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,4c,00,6f,00,63,00,61,00,6c,00,53,00,65,00,72,00,76,00,69,00,63,\ 00,65,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,52,00,65,00,73,00,74,00,\ 72,00,69,00,63,00,74,00,65,00,64,00,00,00 "Start"=dword:00000002 "Type"=dword:00000020 "Description"="@%SystemRoot%\\System32\\wscsvc.dll,-201" "DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,57,00,69,00,6e,00,\ 4d,00,67,00,6d,00,74,00,00,00,00,00 "ObjectName"="NT AUTHORITY\\LocalService" "ServiceSidType"=dword:00000001 "RequiredPrivileges"=hex(7):53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,4e,\ 00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,\ 67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,\ 00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\ 00,00,00,00 "DelayedAutoStart"=dword:00000001 "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\ 00,01,00,00,00,c0,d4,01,00,01,00,00,00,e0,93,04,00,00,00,00,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wscsvc\Parameters] "ServiceDllUnloadOnStop"=dword:00000001 "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 77,00,73,00,63,00,73,00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wscsvc\Security] "Security"=hex:01,00,14,80,c8,00,00,00,d4,00,00,00,14,00,00,00,30,00,00,00,02,\ 00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\ 00,00,02,00,98,00,06,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\ 05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\ 20,02,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,04,00,00,00,00,\ 00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,00,00,14,00,00,01,\ 00,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,00,28,00,15,00,00,00,01,06,00,\ 00,00,00,00,05,50,00,00,00,49,59,9d,77,91,56,e5,55,dc,f4,e2,0e,a7,8b,eb,ca,\ 7b,42,13,56,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,\ 00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend] "DisplayName"="@%ProgramFiles%\\Windows Defender\\MsMpRes.dll,-103" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,73,00,65,00,63,00,73,00,76,00,63,00,73,00,00,00 "Start"=dword:00000002 "Type"=dword:00000020 "Description"="@%ProgramFiles%\\Windows Defender\\MsMpRes.dll,-1176" "DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00 "ObjectName"="LocalSystem" "ServiceSidType"=dword:00000001 "RequiredPrivileges"=hex(7):53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,\ 00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\ 65,00,00,00,53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,00,72,00,69,\ 00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,\ 74,00,6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\ 00,00,00,53,00,65,00,44,00,65,00,62,00,75,00,67,00,50,00,72,00,69,00,76,00,\ 69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,\ 00,65,00,4e,00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,\ 6c,00,65,00,67,00,65,00,00,00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,69,\ 00,74,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\ 53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,72,00,69,\ 00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6e,00,63,00,\ 72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,00,72,00,69,\ 00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,\ 69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,\ 00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\ 00,00 "DelayedAutoStart"=dword:00000001 "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\ 00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\Parameters] "ServiceDllUnloadOnStop"=dword:00000001 "ServiceDll"=hex(2):25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,\ 00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\ 20,00,44,00,65,00,66,00,65,00,6e,00,64,00,65,00,72,00,5c,00,6d,00,70,00,73,\ 00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\Security] "Security"=hex:01,00,14,80,dc,00,00,00,e8,00,00,00,14,00,00,00,30,00,00,00,02,\ 00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\ 00,00,02,00,ac,00,06,00,00,00,00,00,28,00,ff,01,0f,00,01,06,00,00,00,00,00,\ 05,50,00,00,00,b5,89,fb,38,19,84,c2,cb,5c,6c,23,6d,57,00,77,6e,c0,02,64,87,\ 00,0b,28,00,00,00,00,10,01,06,00,00,00,00,00,05,50,00,00,00,b5,89,fb,38,19,\ 84,c2,cb,5c,6c,23,6d,57,00,77,6e,c0,02,64,87,00,00,14,00,fd,01,02,00,01,01,\ 00,00,00,00,00,05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,\ 05,20,00,00,00,20,02,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,\ 04,00,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,01,\ 01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\TriggerInfo] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\TriggerInfo\0] "Type"=dword:00000005 "Action"=dword:00000001 "GUID"=hex:e6,ca,9f,65,db,5b,a9,4d,b1,ff,ca,2a,17,8d,46,e0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv] "PreshutdownTimeout"=dword:036ee800 "DisplayName"="Windows Update" "ImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,00,\ 74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "Description"="@%systemroot%\\system32\\wuaueng.dll,-106" "ObjectName"="LocalSystem" "ErrorControl"=dword:00000001 "Start"=dword:00000002 "DelayedAutoStart"=dword:00000001 "Type"=dword:00000020 "DependOnService"=hex(7):72,00,70,00,63,00,73,00,73,00,00,00,00,00 "ServiceSidType"=dword:00000001 "RequiredPrivileges"=hex(7):53,00,65,00,41,00,75,00,64,00,69,00,74,00,50,00,72,\ 00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,\ 65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,\ 00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,\ 61,00,74,00,65,00,50,00,61,00,67,00,65,00,46,00,69,00,6c,00,65,00,50,00,72,\ 00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,54,00,63,00,\ 62,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,\ 00,41,00,73,00,73,00,69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,\ 79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,\ 00,67,00,65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,\ 6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\ 00,00,00,53,00,65,00,49,00,6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,\ 75,00,6f,00,74,00,61,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\ 00,00,00,53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,\ 72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00 "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\ 00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv\Parameters] "ServiceDll"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,6f,\ 00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 77,00,75,00,61,00,75,00,65,00,6e,00,67,00,2e,00,64,00,6c,00,6c,00,00,00 "ServiceMain"="WUServiceMain" "ServiceDllUnloadOnStop"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wuauserv\Security] "Security"=hex:01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,\ 00,1c,00,01,00,00,00,02,80,14,00,ff,00,0f,00,01,01,00,00,00,00,00,01,00,00,\ 00,00,02,00,48,00,03,00,00,00,00,00,14,00,9d,00,02,00,01,01,00,00,00,00,00,\ 05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\ 20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,01,\ 01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00 Adnotacja dla innych czytających: import dopasowany do Windows 7. Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > z prawokliku na plik Scal 3. Zresetuj system i wygeneruj nowy log z Farbar Service Scanner. .
gesio Opublikowano 25 Września 2012 Autor Zgłoś Opublikowano 25 Września 2012 Wypakuj plik SetACL.exe dopasowany do systemu (32-bit lub 64-bit) i umieść w katalogu C:\Windows. 2. Przygotuj pasujący plik importujący uprawnienia i zastosuj go z linii komend: Podstawowy aparat filtrowania (BFE) W Notatniku wklej poniższą treść i zapisz plik pod nazwą fix.txt. Plik dla wygody umieść bezpośrednio na C:\. sory ale ja tego nie rozumiem, o co tu biega... jaki plik importujacy? w jakiej lini komend?
picasso Opublikowano 25 Września 2012 Zgłoś Opublikowano 25 Września 2012 sory ale ja tego nie rozumiem, o co tu biega... jaki plik importujacy? w jakiej lini komend? gesio przeczytaj uważnie instrukcję. Plik importujący = to ten fix.txt, który masz przygotować w Notatniku. Linia komend = "Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wpisz komendę" .
gesio Opublikowano 25 Września 2012 Autor Zgłoś Opublikowano 25 Września 2012 w cmd nie otrzymuje tego rezultatu o ktorym mowisz... pewnie dlatego ze robie cos zle gdyz o tym nie mam zielonego pojecia... podstawowy aparat filtrowania BFE , pobrac to ? i tamten tekst wkleic wtedy w ten notatnik czy jak?
picasso Opublikowano 25 Września 2012 Zgłoś Opublikowano 25 Września 2012 gesio, ale jaki rezultat otrzymujesz? Jeszcze raz: na początek to masz wykonać całą sekcję "Rekonstrukcja kluczy usług", tzn. pobrać pliki TXT usług BFE + MpsSvc + SharedAccess, plikom tym zmienić rozszerzenie z TXT na REG i po kolei te trzy pliki REG uruchomić. Dopiero po tym: pobierasz narzędzie SetACL i kopiujesz SetACL.exe do C:\Windows, robisz plik fix.txt o zawartości jak podana, plik fix.txt kopiujesz na C:\, uruchamiasz cmd i wklejasz podaną komendę. Pliki fix.txt robisz trzy razy, bo aż trzy usługi są uszkodzone i dla każdej jest osobna operacja. .
gesio Opublikowano 25 Września 2012 Autor Zgłoś Opublikowano 25 Września 2012 nie moge otworzyc tych plikow po zmianie na REG, wykonac... RĘCZNA REKONSTRUKCJA UPRAWNIEŃ?
picasso Opublikowano 25 Września 2012 Zgłoś Opublikowano 25 Września 2012 nie moge otworzyc tych plikow po zmianie na REG Ale co to znaczy? Masz po zmianie nazwy pliku z TXT na REG kliknąć prawym na plik i z menu kontekstowego wybrać opcję Scal = wtedy pojawi się komunikat zatwierdzania importu do rejestru. wykonac... RĘCZNA REKONSTRUKCJA UPRAWNIEŃ? Nie, najpierw muszą być zaimportowane pliki REG, rekonstrukcja uprawnień nie ma sensu, gdy nie ma kluczy w rejestrze. To możesz wykonać dopiero po zaimportowaniu plików REG. .
gesio Opublikowano 25 Września 2012 Autor Zgłoś Opublikowano 25 Września 2012 po zmianie na REG zmienila sie ikonka ale gdy robie na Scal to wyskakuja jakies komunikaty ...
picasso Opublikowano 25 Września 2012 Zgłoś Opublikowano 25 Września 2012 po zmianie na REG zmienila sie ikonka ale gdy robie na Scal to wyskakuja jakies komunikaty ... gesio, ale proszę wyraźniej się wypowiedz: jakie komunikaty, co na nich widzisz.
gesio Opublikowano 25 Września 2012 Autor Zgłoś Opublikowano 25 Września 2012 w tych 3 plikach porobilem ten REG, pozniej porobilem scal, nastepnie pobralem program setacl i mam go na c:/windows, plik fix.txt mam na c:/ o zawartosci "machine\SYSTEM\CurrentControlSet\Services\BFE",4,"O:BAD:AI""machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy",4,"O:BAD:PAI(A;CI;KA;;;SY)(A;CI;KA;;;BA)(A;CI;CCDCLCSWRPRC;;;S-1-5-80-1383147646-27650227-2710666058-1662982300-1023958487)" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\BootTime",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\BootTime\Filter",4,"O:BAD:P(A;CI;KA;;;SY)(A;CI;KA;;;BA)(A;CI;CCDCLCSWRPRC;;;S-1-5-80-1383147646-27650227-2710666058-1662982300-1023958487)" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent\Filter",4,"O:BAD:P(A;CI;KA;;;SY)(A;CI;KA;;;BA)(A;CI;CCDCLCSWRPRC;;;S-1-5-80-1383147646-27650227-2710666058-1662982300-1023958487)" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent\Provider",4,"O:BAD:AI" "machine\SYSTEM\CurrentControlSet\Services\BFE\Parameters\Policy\Persistent\SubLayer",4,"O:BAD:AI" pozniej wchodze w cmd, wklejam komende i nie mam tego efektu jaki powinien byc, gdyz pokazuje mi sie cos takiego ... dobrze robie? czy cos z bledem?
picasso Opublikowano 26 Września 2012 Zgłoś Opublikowano 26 Września 2012 Błąd wskazuje, że program SetACL nie został znaleziony. Czy na pewno umieściłeś plik SetACL.exe w katalogu C:\Windows (a nie np. na C:\)?
trip017 Opublikowano 26 Września 2012 Zgłoś Opublikowano 26 Września 2012 picasso, zerknij na zrzut ekranu, użytkownik jest w c:\windows\system32 i próbuje skorzystać z setacl. Nawet jeżeli użytkownik umieścił setacl w c:\windows, to nie mógł z niego skorzystać w tej sytuacji. aktualizacja: gesio, gdy uruchomisz cmd jako administrator, to wpisz: cd c:\windows i wtedy próbuj z setacl.
picasso Opublikowano 26 Września 2012 Zgłoś Opublikowano 26 Września 2012 trip017, nie, to nie ma znaczenia, jeśli SetACL.exe jest w C:\Windows. Po co akurat tam każę umieszczać ten program: ścieżka jest w Zmiennych środowiskowych, a to oznacza, że nie trzeba wpisywać pełnej ścieżki dostępu (C:\Windows\SetACL.exe) tylko sama nazwa SetACL + nie ma znaczenia na jakiej ścieżce jest ustawiona linia komend (C:\Windows\system32 to nie problem, system w oparciu o Zmienne znajdzie aplikację). C:\Windows\system32 to problem gdy: są uszkodzone Zmienne środowiskowe i system nie rozpoznaje skrótów lub program SetACL.exe wcale nie jest umieszczony w ścieżce adresowanej Zmiennymi. .
gesio Opublikowano 26 Września 2012 Autor Zgłoś Opublikowano 26 Września 2012 na C:\Windows mam caly folder SetACL jaki pobralem (ktory ma w sobie foldery 32 bit , 64 bit i jakis plik w notatniku)
picasso Opublikowano 26 Września 2012 Zgłoś Opublikowano 26 Września 2012 I to właśnie błąd. W C:\Windows nie ma być całego folderu, w C:\Windows ma leżeć bezpośrednio tylko plik SetACL.exe (wersja z folderu 64-bit). Czyli: z folderu 64-bit skopiuj plik SetACL.exe wprost do C:\Windows, a z C:\Windows wywal cały folder SetACL. .
gesio Opublikowano 26 Września 2012 Autor Zgłoś Opublikowano 26 Września 2012 tak tez zrobilem, i teraz mam w cmd jeszcze inny rezultat, oto zdjecie...
picasso Opublikowano 26 Września 2012 Zgłoś Opublikowano 26 Września 2012 I wszystko się teraz zgadza, komenda wykonana poprawnie. Teraz musisz powtórzyć operację jeszcze dwa razy, tworząc kolejne pliki fix.txt dla usług MpsSvc i SharedAccess i zapuszczając w cmd dopasowane do tych plików komendy. Po ukończeniu tej akcji resetujesz system i przeprowadzasz zaległe instrukcje z punktów 2+3 rozpisanych w poście numer 26. .
gesio Opublikowano 26 Września 2012 Autor Zgłoś Opublikowano 26 Września 2012 w FSS pozaznaczac wszystko do scanu czy zostawic tylko zaznaczone internet services?
picasso Opublikowano 26 Września 2012 Zgłoś Opublikowano 26 Września 2012 Wykonujesz skan zgodnie z opisem w przyklejonym temacie, czyli zaznaczasz wszystko.
gesio Opublikowano 26 Września 2012 Autor Zgłoś Opublikowano 26 Września 2012 oto wynik scanu... FSS.txt
picasso Opublikowano 26 Września 2012 Zgłoś Opublikowano 26 Września 2012 Widzisz, dałeś radę. Wszystko poprawnie wykonane. Możemy przejść do czynności finalizujących: 1. Wyczyść po narzędziach: w AdwCleaner użyj Uninstall, w OTL uruchom Sprzątanie, a GrantPerms / SetACL i pliki fix ręcznie dokasuj. 2. Wyczyść foldery Przywracania systemu: KLIK. 3. Wykonaj pełne skanowanie w Malwarebytes Anti-Malware. Jeśli coś wykryje, przedstaw raport. .
gesio Opublikowano 26 Września 2012 Autor Zgłoś Opublikowano 26 Września 2012 1 i 2 zrobilem a takie pliki jak: BFE, FSS, mpssvc, sharedaccess, system look to rozumiem ze tez kasowac ?
picasso Opublikowano 26 Września 2012 Zgłoś Opublikowano 26 Września 2012 Też możesz to skasować, to już do niczego niepotrzebne.
gesio Opublikowano 26 Września 2012 Autor Zgłoś Opublikowano 26 Września 2012 cos takiego mi znalazlo ... mbam-log-2012-09-26 (21-34-52).txt
picasso Opublikowano 26 Września 2012 Zgłoś Opublikowano 26 Września 2012 Obrazek mi niepotrzebny (usuwam), log tekstowy przedstawia dokładnie to samo i dokładniej. 1. Wyniki MBAM: trojan. Przez SHIFT+DEL skasuj cały folder C:\Users\Mateusz\local settings. 2. Zaktualizuj wyliczone poniżej aplikacje (IE, Adobe, Java, Skype): KLIK. Aktualnie na liście zainstalowanych widać wersje: Internet Explorer (Version = 8.0.7601.17514) ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F86416016FF}" = Java 6 Update 16 (64-bit)"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin 64-bit [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216016FF}" = Java 6 Update 22"{26A24AE4-039D-4CA4-87B4-2F83217006FF}" = Java 7 Update 6"{AC76BA86-7AD7-1033-7B44-A94000000001}" = Adobe Reader 9.4.0"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.9"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_233.dll File not foundFF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_233.dll () Uwaga na temat Java i Adobe: odinstaluj wszystkie Java i Adobe, następnie zainstaluj najnowszą Java w wersji 32-bit + w Firefox domontuj najnowszy Adobe Flash. 3. Prewencyjnie zmień hasła logowania w serwisach. PS. Gadu-Gadu 10 to zasobożerny program. Sugeruję oglądnięcie alternatywnych programów z obsługą Gadu: WTW, Kadu, Miranda, AQQ. Opisy: KLIK. .
Rekomendowane odpowiedzi