Skocz do zawartości

Problem z Centrum zabezpieczeń systemu Windows


Rekomendowane odpowiedzi

Witam

Mam laptopa z Windowsem 7 wersja 64 bity i nie mogę włączyć Centrum zabezpieczeń systemu. W usługach nie mogę uruchomić Centrum, wyświetla się informacja o błędzie 1068 "Uruchomienie usługi zależności lub grupy nie powiodło się". Prawdopodobnie z tym błędem wiąże się też problem z aktualizacjami systemu. Aktualizacje pobierają się, instalują do 77% i po ponownym uruchomieniu wycofują aktualizację.

Zwracam się z prośbą o pomoc.

Pozdrawiam.

Odnośnik do komentarza
  • 2 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę do działu leczenia z malware. Problemy wynikają z infekcji, która przekonfigurowała usługę Instrumentacji Windows (od niej zależy Centrum, Zapora, Przywracanie systemu i kilka innych rzeczy). Usunięto plik infekcji, ale nie naprawiono ścieżki usługi systemowej):

 

S2 Winmgmt; C:\PROGRA~3\2992199F9A\fjoby.faa [X]

 

 

Operacje do przeprowadzenia:

 

1. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
S2 Winmgmt; C:\PROGRA~3\2992199F9A\fjoby.faa [X]
Startup: C:\Users\Witek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fjoby.lnk [2014-04-04]
Task: {1270D165-0992-4080-B52F-95847A050756} - System32\Tasks\SUPBackground => C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe
HKU\S-1-5-21-4141374535-311919606-3590139362-1000\...\Run: [HW_OPENEYE_OUC_] => C:\Program Files (x86)\blueconnect\UpdateDog\ouc.exe [110592 2009-12-31] (Huawei Technologies Co., Ltd.)
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
Toolbar: HKU\S-1-5-21-4141374535-311919606-3590139362-1000 -> Brak nazwy - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - Brak pliku
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku
C:\ProgramData\gdq21wl.odd
C:\Users\Witek\AppData\Local\Google\Chrome\User Data\Default\Preferences
C:\Users\Witek\Downloads\HDFlashPlayer-Chrome.exe
C:\Users\Witek\Downloads\yet_another_cleaner_*.exe
CMD: for /d %f in (C:\Users\Witek\AppData\Local\{*}) do rd /s /q "%f"
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
Reg: reg delete HKCU\Software\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Nastąpi automatyczny restart. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Deinstalacje:

- Za pomocą Panelu sterowania usuń stare wersje: Norton Online Backup, Skype Toolbars, Podstawowe programy Windows Live + Windows Live Sync (jeśli nie korzystasz z Poczty lub innego programu tego pakietu).

- Niepoprawnie odinstalowanymi BitDefender i McAfee SiteAdvisor zajmą się narzędzia: BitDefender Uninstall Tool (Consumer) (wybierz stosowną edycję, która była w komputerze) + McAfee Consumer Product Removal Tool.

 

3. Zrób nowy log FRST z opcji Skanuj (Scan), ponownie z Addition, ale bez Shortcut. Dołącz też plik fixlog.txt.

Odnośnik do komentarza

Wszystko zrobione, usterka także naprawiona. Jeszcze poprawki na odpadki po deinstalacjach:

 

1. Odinstaluj: Feedback Tool, Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych.

 

2. Otwórz Notatnik i wklej:

 

HKU\S-1-5-21-4141374535-311919606-3590139362-1000\...\Run: [msnmsgr] => "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-21-4141374535-311919606-3590139362-1000\...\Run: [Agent Portfela Bitdefender] => "C:\Program Files\Bitdefender\Bitdefender 2015\bdwtxag.exe"
BHO: Brak nazwy -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Brak pliku
BHO-x32: Brak nazwy -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Brak pliku
DPF: HKLM-x32 {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} hxxp://quickscan.bitdefender.com/qsax/qsax.cab
DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - Brak pliku
S3 b06bdrv; \SystemRoot\system32\DRIVERS\bxvbda.sys [X]
AlternateDataStreams: C:\Users\Witek\Downloads\mseinstall.exe:BDU
RemoveDirectory: C:\FRST\Quarantine
RemoveDirectory: C:\Program Files (x86)\Windows Live
RemoveDirectory: C:\Users\Public\Desktop\CC Support
RemoveDirectory: C:\Users\Witek\AppData\Local\{A7DB049D-C78A-4CD4-96B1-31A1693B1691}
RemoveDirectory: C:\Users\Witek\Downloads\FRST-OlderVersion
CMD: del /q C:\ProgramData\*.bdinstall.bin
CMD: del /q C:\Users\Witek\Downloads\MCPR.exe
CMD: del /q C:\Users\Witek\Downloads\ServicesRepair.exe
CMD: del /q C:\Users\Witek\Downloads\Silverlight_x64*.exe
CMD: del /q C:\Users\Witek\Downloads\The_New_Bitdefender_UninstallTool.exe
CMD: del /q C:\Users\Witek\Downloads\qzv1y9ks.exe
CMD: netsh advfirewall reset
EmptyTemp:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart. Pokaż wynikowy fixlog.txt. Nowy skan FRST nie jest mi już potrzeby.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...