Skocz do zawartości

Nie można zainstalować Microsoft Security Essentials


kliszka

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Witam,
zapoznaj się prosze z zasadami działu:
1. https://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/
2. https://www.fixitpc.pl/forum-38/announcement-2-wa%C5%BCne-oprogramowanie-emuluj%C4%85ce-nap%C4%99dy/
3. https://www.fixitpc.pl/forum-38/announcement-1-wa%C5%BCne-u%C5%BCytkownicy-uprawnieni-do-pomocy/

Przeczytaj wszystko dokładnie przed wykonaniem dzialan.
Postepujac zgodnie z powyzszymi instrukcjami - dołącz wymagane logi do tematu.
Ma być łącznie 6 logów (GMER [recznie wklejasz wynik skanowania do pliku GMER.txt], FRST [FRST.txt, Addition.txt, Shortcut.txt], OTL [OTL.txt i Extras.txt])
Jak coś nie bedzie chciało sie uruchomić - to odpal system w trybie awaryjnym i wtedy zrób logi.
Jeśli z czymś bedzie problem - pisz w poście.
Po wrzuceniu logów nie dokonuj już żadnych zmian na kompie - logi muszą być aktualne.
Przeczytaj dokładnie info na temat GMERa.
Jak coś zmieniasz w poście to używaj opcji EDYTUJ by był porządek.
Czekaj cierpliwie na pomoc Picasso.

Odnośnik do komentarza

jednak teraz po analizie linków?instrukcji szybciej będzie postawić system na nowo

Ta wypowiedź to chyba jakieś jaja? Proszę zrób skany FRST - instrukcja jak dla laika, kilka minut roboty. Te skany są konieczne, by wiedzieć co jest w systemie, by wykluczyć np. infekcję, i wytyczyć kierunek na pobieranie całkiem innych danych. W pierwszym poście prawie brak danych, ogólny typ systemu i kod błędu.

Odnośnik do komentarza

Przez jakiś czas ( dokładnie nie pamiętam od kiedy do kiedy ) używałem wymienionego produktu/programu do zabezpieczenia własnego pc-ta . Nie hakuję nie używam cracków, korzystam z internetu do czytania bo dużo czytam :) . Rozrywka to COH 2 przez STEAM (legal) i dobry film. Ponieważ jeszcze jakiś czas temu bawiłem się w zestawianie konfiguracji komputerów ,oraz problemy z instalacją systemu,sterowników ... et cetera ( nawet w/g innych byłem w tym bardzo dobry) co nieco znam się na zabezpieczaniu pc-ta. Postanowiłem więc zmienić program Microsoft Security Essentials oraz systemowy Defender na inny - Malwarebytes Anti-Malware . Kiedy go odinstalowałem ( za pomocą Revo Uninstaller Pro + CCleaner do pozostałości wpisów w rejestrze systemowym) chciałem wykorzystać do ochrony sprawdzony ( choć fajerweków to on nie posiada ) Microsoft Security Essentials oraz Defender .Niestety już nie mogłem. Tego drugiego też nie mogłem odpalić/uruchomić . Problem j/w.

P.S - mam dwa dyski systemowy SSD oraz roboczy HDD. Wszystkie pliki ,dokumenty , filmy ,muzę mam na HDD , dlatego postawienie systemu to dla mnie żaden problem .Jeśli kogoś uraziłem to PRZEPRASZAM nie miałem złych intencji.

 

 

załączam logi

Addition.txt

FRST.txt

Shortcut.txt

Odnośnik do komentarza

Temat przenoszę do działu Windows, nie jest to problem infekcji. Potem do czyszczenia zadam szczątki adware i inne drobne korekty. Obecnie nie jest to istotne, gdyż:

 

W logu FRST widoczne uszkodzenie baz Usług kryptograficznych - usługi i sterowniki Microsoftu masowo oznaczone jako niepodpisane cyfrowo. Dysfunkcja tego komponentu oznacza liczne problemy (z aktualizacjami, instalacjami). Rozpocznij od próby resetu bazy catroot2:

 

1. Uruchom narzędzie Fix It 50202: KLIK. Zaznacz tryb agresywny, gdyż to on m.in. zawiera reset bazy catroot2.

 

2. Zresetuj system. Zrób nowy log FRST z opcji Scan na następującym warunku: odznacz pola Whitelist dla pozycji Services + Drivers.

Odnośnik do komentarza

Jeśli są włączone automatyczne aktualizacje, to błąd może mieć związek z wadliwą aktualizacją KB3004394, która na Win 7 i 8.x 64-bit "wysypuje" podpisy cyfrowe i wpływa m.in. na działanie Windows Defender (więc pewnie i MSE), MMC i UAC, VirtualBox, powoduje tez błędy w pobieraniu innych aktualizacji, nie mówiąc o tym, że pliki systemowe bez podpisumogą się "obce" dla programów zabezpieczających firm trzecich.

Odnośnik do komentarza

Baza kryptograficznych została naprawiona, zniknął masowy odczyt "[File not signed]". Ale:

 

 

Postanowiłem więc zmienić program Microsoft Security Essentials oraz systemowy Defender na inny - Malwarebytes Anti-Malware . Kiedy go odinstalowałem ( za pomocą Revo Uninstaller Pro + CCleaner do pozostałości wpisów w rejestrze systemowym) chciałem wykorzystać do ochrony sprawdzony ( choć fajerweków to on nie posiada ) Microsoft Security Essentials oraz Defender .Niestety już nie mogłem. Tego drugiego też nie mogłem odpalić/uruchomić .

Już na początku zaniepokoił mnie ten fragment wspominający "Windows Defender", a także mocno podejrzane punkty Przywracania systemu:

 

==================== Restore Points =========================

 

10-12-2014 14:10:52 Revo Uninstaller Pro's restore point - Windows Defender

10-12-2014 14:14:17 Installed Windows Defender

10-12-2014 15:09:22 Installed Windows Defender

 

To komponent zintegrowany z systemem (aplikacja "wrośnięta") i nie można go "odinstalować" tak jak to robi się z tradycyjnymi programami. Już w pierwszym raporcie nie widziałam usługi Windows Defender, teraz po włączeniu pokazywania wszystkich usług jest pewne, że Windows Defender został stratowany, conajmniej na poziomie usługi (całkowity brak usługi WinDefend). Opisz mi co konkretnie robiłeś z "Windows Defender", czy również usuwałeś z dysku foldery C:\Program Files\Windows Defender + C:\Program Files (x86)\Windows Defender oraz inne odnośniki w rejestrze? Czy da się to wszystko przywrócić z kopii zapasowej Revo? Jeśli zmajstrowałeś coś w tym obszarze, będzie ciężko to odtworzyć. Tego komponentu nie da się "przeinstalować", to część systemu.

 

 

 

PS. I to doczyszczanie śmieci i szczątków programów wdróż. Instrukcje w spoilerze:

 

 

 

Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
HKLM\...\Winlogon: [userinit] C:\Windows\SysWOW64\userinit.exe,
BootExecute: sdnclean64.exe
Task: {35C8EE8E-92FA-4D66-BF2C-38F6686ACFFF} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe 
Task: {90DE61AD-050D-49A9-84DB-BBACCDB7FF50} - \SPBIW_UpdateTask_Time_313632313735373139352d3437415a556c2a3223346c41 No Task File 
Task: {FEA5E0A5-444E-4D3B-9D3D-8D857B19CB93} - System32\Tasks\{0E17CBB5-02A4-4DE9-9B0E-021218A495FE} => C:\Program Files (x86)\Encore Software\Williams Pinball Classics\ARABIAN\pinball.exe
Task: C:\Windows\Tasks\KWQTCOG.job => C:\Users\Piotrek\AppData\Roaming\KWQTCOG.exe 
Task: C:\Windows\Tasks\VOVUZ.job => C:\Users\Piotrek\AppData\Roaming\VOVUZ.exe 
S2 AODDriver4.2.0; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [X]
S2 AODDriver4.3; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [X]
S4 nvlddmkm; system32\DRIVERS\nvlddmkm.sys [X]
S2 SPDRIVER_1.38.0.1436; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1.38.0.1436\jsdrv.sys [X]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKU\S-1-5-21-601007357-3713406717-2957266076-1000 -> {6AB37345-FCD8-4B72-A774-E855600D0656} URL = https://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=201117&p={searchTerms}
FF SearchPlugin: C:\Users\Piotrek\AppData\Roaming\Mozilla\Firefox\Profiles\hlo9b4dc.default\searchplugins\yahoo_ff.xml
C:\Program Files (x86)\mozilla firefox\plugins
C:\Program Files (x86)\a85fb5ad-f03a-4348-ad3c-6889747e6eb5
C:\Program Files (x86)\f7372bc6-c8ca-4f7e-bba8-c6b15838d03c
C:\Program Files (x86)\SensePlus
C:\Program Files\OO Software
C:\ProgramData\Auslogics
C:\ProgramData\Freemake
C:\ProgramData\HitmanPro
C:\ProgramData\Raxco
C:\ProgramData\Spybot - Search & Destroy
C:\ProgramData\TEMP
C:\Users\Piotrek\AppData\Local\FreemakeVideoConverter
C:\Users\Piotrek\AppData\Local\O&O
C:\Users\Piotrek\AppData\Local\Opera Software
C:\Users\Piotrek\AppData\Roaming\Opera Software
C:\Windows\system32\oodag
C:\Windows\System32\Tasks\Safer-Networking
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\APSDaemon" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSC" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\OODefragTray" /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw ten plik.

 

 

 

Odnośnik do komentarza

Opisz mi co konkretnie robiłeś z "Windows Defender", czy również usuwałeś z dysku foldery C:\Program Files\Windows Defender + C:\Program Files (x86)\Windows Defender oraz inne odnośniki w rejestrze? Czy da się to wszystko przywrócić z kopii zapasowej Revo?

Nie odpowiedziałeś mi na to pytanie.

 

 

Teraz krótko pamiętam ciebie jak pomagałaś innym np. na forach : dobreprogramy.pl , hotfix.pl , programosy.pl

To nie ja. Jedyne forum, na którym działałam, to było searchengines. Obecnie prowadzę własne tutejsze fixitpc.pl i to jedyne forum na którym działam.

Odnośnik do komentarza

Windows Defender usunąłem Revo resztę plików z folderu systemowego ręcznie lub za pomocą Unlockera.

Co dokładnie usuwałeś za pomocą Revo, jakie klucze rejestru, czy jest kopia zapasowa tego? Jak mówię, trzeba będzie wszystko zrekonstruować, bo będą problemy.

 

 

P.S - nie mogę się mylić bo miałaś identyczny avatar ... byłaś tam gościem ale zapamiętałem jak pomagałaś innym .. JESTEM TEGO PEWNY NA 100%

Mylisz się. Jedyne obce forum, na którym działałam, to było searchengines.pl - miałam tam inny avatar. Nigdy nie udzielałam się na wymienianych przez Ciebie forach, nie mam tam nawet kont, z wyjątkiem dobrychprogramów (konto picasso_ = zero postów). Mój avatar nigdy nie był używany poza tym forum, bo dla swojego forum go przypisałam. Jeśli widziałeś mój avatar na innym forum, ktoś bezprawnie wykorzystał moje zdjęcie. Jeśli widziałeś nick "picasso" na tamtych forach, to nie jest moje konto.

Odnośnik do komentarza

jak rozpocząć rekonstrukcję ? co do  kopii to podejrzewam ze nic z tego nie będzie .W Revo robiłem to w trybie zaawansowanym

P.S - nie będę się z tobą spierać bo ...zapewne masz rację, jedno wiem natomiast na BANK ,czytałem sporo Twoich postów w których  pomagałaś innym jak nie na tych forach to na innych ...                                                                                                                                                                                                                                                                           

Odnośnik do komentarza

Na początek sprawdź czy system samodzielnie potrafi odbudować pliki Windows Defender na dysku. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER:

 

sfc /scannow

 

Gdy komenda ukończy działanie, w cmd wklej kolejną:

 

findstr /c:"[sR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt

 

Wynikowy log dołącz tutaj.

 

 

 

PS. Jak mówię, mogłeś to ewentualnie widzieć na searchengines.pl - tam przez 7 lat byłam aktywna.

Odnośnik do komentarza

Jeśli temat nadal aktualny:

 

Skan SFC jakoby uzupełnił uszkodzony folder Windows Defender:

 

2014-12-12 19:15:11, Info CSI 0000032a [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:22{11}]"MpEvMsg.dll" from store

2014-12-12 19:15:11, Info CSI 0000032b [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:22{11}]"MsMpRes.dll" from store

2014-12-12 19:15:11, Info CSI 0000032c [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:18{9}]"MpRTP.dll" from store

2014-12-12 19:15:11, Info CSI 0000032d [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:24{12}]"MpClient.dll" from store

2014-12-12 19:15:11, Info CSI 0000032e [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:24{12}]"MpCmdRun.exe" from store

2014-12-12 19:15:11, Info CSI 0000032f [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:24{12}]"MpAsDesc.dll" from store

2014-12-12 19:15:11, Info CSI 00000330 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:18{9}]"MpSvc.dll" from store

2014-12-12 19:15:11, Info CSI 00000331 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:22{11}]"MsMpCom.dll" from store

2014-12-12 19:15:11, Info CSI 00000332 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:24{12}]"MsMpLics.dll" from store

2014-12-12 19:15:11, Info CSI 00000333 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:22{11}]"MSASCui.exe" from store

2014-12-12 19:15:11, Info CSI 00000334 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:22{11}]"MpCommu.dll" from store

2014-12-12 19:15:11, Info CSI 00000335 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:18{9}]"MpOAV.dll" from store

2014-12-12 19:15:11, Info CSI 00000336 [sR] Repairing corrupted file [ml:520{260},l:86{43}]"\??\C:\Program Files\Windows Defender\pl-PL"\[l:30{15}]"MsMpRes.dll.mui" from store

2014-12-12 19:15:11, Info CSI 00000337 [sR] Repairing corrupted file [ml:520{260},l:86{43}]"\??\C:\Program Files\Windows Defender\pl-PL"\[l:32{16}]"MpAsDesc.dll.mui" from store

2014-12-12 19:15:11, Info CSI 00000338 [sR] Repairing corrupted file [ml:520{260},l:86{43}]"\??\C:\Program Files\Windows Defender\pl-PL"\[l:30{15}]"MpEvMsg.dll.mui" from store

 

Ale to nie wszystko, usuwałeś agresywnie nie wiadomo co i skąd za pomocą Revo, brakuje conajmniej usługi w rejestrze, ale możliwe że więcej. Podaj dodatkowy skan orientacyjny (pomijam bardziej zagrzebaną sekcję komponentów Windows - może Revo aż taki głęboki nie był) - otwórz Notatnik i wklej w nim:

 

Folder: C:\Program Files\Windows Defender
Folder: C:\Program Files (x86)\Windows Defender
Reg: reg query "HKLM\SOFTWARE\Microsoft\Windows Defender" /s
Reg: reg query "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows Defender" /s

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Pokaż wynikowy fixlog.txt.

Odnośnik do komentarza

Zawartość jednego z folderów była odtwarzana, określone wpisy w rejestrze są, zdaje się że brakuje tylko usługi Windows Defender.

 

1. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend]
"DisplayName"="@%ProgramFiles%\\Windows Defender\\MsMpRes.dll,-103"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,73,00,65,00,63,00,73,00,76,00,63,00,73,00,00,00
"Start"=dword:00000002
"Type"=dword:00000020
"Description"="@%ProgramFiles%\\Windows Defender\\MsMpRes.dll,-1176"
"DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00
"ObjectName"="LocalSystem"
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,\
00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\
65,00,00,00,53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,\
74,00,6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
00,00,00,53,00,65,00,44,00,65,00,62,00,75,00,67,00,50,00,72,00,69,00,76,00,\
69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,\
00,65,00,4e,00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,\
6c,00,65,00,67,00,65,00,00,00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,69,\
00,74,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\
53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6e,00,63,00,\
72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,\
69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,\
00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\
00,00
"DelayedAutoStart"=dword:00000001
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\Parameters]
"ServiceDllUnloadOnStop"=dword:00000001
"ServiceDll"=hex(2):25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,\
00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\
20,00,44,00,65,00,66,00,65,00,6e,00,64,00,65,00,72,00,5c,00,6d,00,70,00,73,\
00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\Security]
"Security"=hex:01,00,14,80,dc,00,00,00,e8,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,ac,00,06,00,00,00,00,00,28,00,ff,01,0f,00,01,06,00,00,00,00,00,\
05,50,00,00,00,b5,89,fb,38,19,84,c2,cb,5c,6c,23,6d,57,00,77,6e,c0,02,64,87,\
00,0b,28,00,00,00,00,10,01,06,00,00,00,00,00,05,50,00,00,00,b5,89,fb,38,19,\
84,c2,cb,5c,6c,23,6d,57,00,77,6e,c0,02,64,87,00,00,14,00,fd,01,02,00,01,01,\
00,00,00,00,00,05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,\
05,20,00,00,00,20,02,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,\
04,00,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,01,\
01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\TriggerInfo]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\TriggerInfo\0]
"Type"=dword:00000005
"Action"=dword:00000001
"GUID"=hex:e6,ca,9f,65,db,5b,a9,4d,b1,ff,ca,2a,17,8d,46,e0

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG

 

Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru.

 

2. Zresetuj system. Sprawdź czy jesteś w stanie uruchomić systemowy Windows Defender.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...