domson Opublikowano 31 Sierpnia Zgłoś Opublikowano 31 Sierpnia Witam mam taki problem 1) Nie działa mi CCleaner,blokuje mi działanie jego i co chwile zatrzymuje mi w usługach nie da się uruchomić go 2) Nie działa mi Zapezpieczenia Windows a dokładnie ochrona przed wirusami i zagrożreniami daje aby uruchomiać ponownie i nic nie działa więc coś musiało się wkraść 3) Windows Update (Wystąpiły problemy podczas instalowania aktualizacji, ale ponowimy próbę później. Jeśli ten problem będzie nadal występować i chcesz przeszukać Internet lub uzyskać informacje od pomocy technicznej, użyj kodu błędu: (0x80245006)) w załączniku wysłe co dokładnie mam. 4) Blokuje mi instalacje oraz wejście na strone z anty wirusem a na telefonie normalnie wszedłem w linki więc coś musi być na rzeczy. Proszę bardzo o pomoc bo bardzo mnie to denerwuje a naprawdę walczę z tym co może być na rzeczy a nie potrafię ogarnać tego sam.Pozdrawiam
Illidan Opublikowano 31 Sierpnia Zgłoś Opublikowano 31 Sierpnia Najlepiej żeby coś stwierdzić więcej to trzeba by było przejrzeć logi z systemu i zobaczyć jego kondycje i co w nim siedzi. Zrób zestaw logów z programu "FRST", logi pokaż, zamieść pliki tekstowe, które zostaną wygenerowane na forum do pobrania, możesz tu je dodać do postu jako załączniki. W "FRST" zaznacz też wykonanie logu "Shortcut.txt".
domson Opublikowano 2 Września Autor Zgłoś Opublikowano 2 Września W załączniku wysyłam logi Shortcut.txt Addition.txt FRST.txt
Illidan Opublikowano Piątek o 06:24 Zgłoś Opublikowano Piątek o 06:24 Widać, że masz w systemie nałożone ograniczenia na Defendera i Windows Update, Nie wiem dlaczego, czy to pozostałość, po jakim programie, że te opcje są wyłączone, czy po czymś innym. Spróbujemy to naprawić i wyczyścić system. Uruchom FRST. Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym. Spoiler Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ograniczenia <==== UWAGA HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 <==== UWAGA HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\...\Run: [FACEIT] => "C:\Users\PC\AppData\Local\FACEIT\update.exe" --processStart "FACEIT.exe" (Brak pliku) HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\...\Run: [RobloxPlayerBeta] => "C:\Users\PC\AppData\Local\Roblox\Versions\version-e1de8ebc853f4c02\RobloxPlayerBeta.exe" --launch-to-tray (Brak pliku) GroupPolicy: Ograniczenia ? <==== UWAGA GroupPolicy\User: Ograniczenia ? <==== UWAGA Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Edge: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\BraveSoftware\Brave: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\YandexBrowser: Ograniczenia <==== UWAGA Task: {5124B0F1-8776-4FC6-B215-7FBCF9145601} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (Brak pliku) Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Brak pliku) ManualProxies: 1127.0.0.1:6967 <==== UWAGA R2 BerserkGuard; C:\ProgramData\Microsoft DevDiv\BerserkGuard.exe [2708480 2026-08-29] (ESL FACEIT Group Ltd.) [Brak podpisu cyfrowego] <==== UWAGA S3 EAAntiCheat; system32\drivers\eaanticheat.sys (Brak pliku) S3 HWiNFO_214; \??\C:\Users\PC\AppData\Local\Temp\HWiNFO_x64_214.sys (Brak pliku) <==== UWAGA CustomCLSID: HKU\S-1-5-21-2089165756-2084210453-1495810911-1001_Classes\CLSID\{342128ED-8F45-4F9D-8879-9B268699D718}\localserver32 -> C:\Users\PC\AppData\Local\FACEIT\app-2.9.0\FACEIT.exe => Brak pliku HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = FirewallRules: [TCP Query User{55CA9943-032E-4DA5-88D7-7B10B2CE5C34}D:\sdi_rus\sdi_x64_r2503.exe] => (Allow) D:\sdi_rus\sdi_x64_r2503.exe => Brak pliku FirewallRules: [UDP Query User{7741A6E3-8F06-41D8-A8AD-BDE41375B6C6}D:\sdi_rus\sdi_x64_r2503.exe] => (Allow) D:\sdi_rus\sdi_x64_r2503.exe => Brak pliku FirewallRules: [{7909EE6C-BD63-465E-9D55-EC7C38248972}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260328135423\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{AC87C8A6-2C8B-4DA0-B007-00FC79C8ABFA}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260328135423\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{3CBDF61D-D93B-4EF1-8349-663424F1C024}] => (Allow) C:\Users\PC\AppData\Local\Temp\7zS7044\HPEasyStart\HP.EasyStart.exe => Brak pliku FirewallRules: [{0D27CE50-81C7-461C-98A8-01C8752C671A}] => (Allow) C:\Users\PC\AppData\Local\Temp\7zS4BA5\HPEasyStart\HP.EasyStart.exe => Brak pliku FirewallRules: [{8A57AB8B-40EF-4060-ABB3-AC8ED34EA36C}] => (Allow) H:\SteamLibrary\steamapps\common\Streamer Life Simulator 2\windows_content\Streamer Life Simulator 2.exe => Brak pliku FirewallRules: [{E76CF5A2-A017-4557-826B-AC87677D869E}] => (Allow) H:\SteamLibrary\steamapps\common\Streamer Life Simulator 2\windows_content\Streamer Life Simulator 2.exe => Brak pliku FirewallRules: [{FB8C9880-3C76-439D-BFF0-900581952E5C}] => (Allow) C:\Users\PC\AppData\Local\Temp\ACFL\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{93A14F8A-153E-4BB2-807C-EED42D3C7E44}] => (Allow) C:\Users\PC\AppData\Local\Temp\ACFL\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{CAF77EAC-E45E-4B7A-BF49-964D3150CB2E}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260407193712\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{1A5E6EF1-E512-47A9-90E6-14C1217B703F}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260407193712\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{B9DCDB3E-D280-4A30-9B91-DA0A7B10908D}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260422194413\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{225FD7BD-A7CA-4F47-A323-07C6482B34E2}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260422194413\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{70974748-AB6F-4287-9921-C788DE04A723}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260423101342\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{0CDEBCA8-6131-4004-B698-3CD1A2B7A8AD}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260423101342\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{462330EF-7BA0-4E1B-B51D-925523D01C73}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260424165237\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{7F9C0EBB-4F33-467B-AE0C-79F3315D2B4D}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260424165237\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{8AC032B7-C2C5-4A5E-9C83-AF254B130D9A}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260428204220\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{4DCFEF85-713E-4C51-A79F-23647EDFA2F5}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260428204220\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{EEA93970-0119-4E72-A470-2CD28A4EC559}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260428211007\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{1A9DE016-DCE2-45CB-A99E-17BDD0D4B6CD}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260428211007\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{1E5E36F2-6AB2-4A19-87A4-20CCD02A9FF9}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260516110902\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{8C571E0C-E8F4-4E2C-A897-B8586AC3943D}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260516110902\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{B6E135F7-58D7-4020-BB28-2AFFFFB6DB71}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260516221258\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{F20068E0-1434-4A06-A5CF-DD97CDD884C1}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260516221258\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{EA2F7FF6-B9E4-4C2A-B223-EB54508DA3E8}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260706163422\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{8889EA15-0242-4F23-951E-1BB3D5A36E75}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260706163422\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{B039370B-B3B9-4EFC-9CB7-57E1300568D3}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260713120910\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{2115B8AC-616F-4AE6-AF09-853C12EC3654}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260713120910\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{B4E04A35-AE85-4852-996B-A0EAA8261196}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260823132530\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{E092906A-EA81-4711-9299-0C3BFAB889B2}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260823132530\ACSetup\ACSetup.exe => Brak pliku C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FACEIT.lnk ProxyEnable: [.DEFAULT] ProxyServer: [.DEFAULT] ProxyEnable: [S-1-5-21-2089165756-2084210453-1495810911-1001] ProxyServer: [S-1-5-21-2089165756-2084210453-1495810911-1001] DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate DeleteKey: HKLM\Software\Policies\Microsoft\Edge DeleteKey: HKLM\Software\Policies\Google DeleteKey: HKLM\Software\Policies\BraveSoftware DeleteKey: HKLM\Software\Policies\YandexBrowser DeleteFile: C:\ProgramData\NTUSER.pol Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer /v SmartScreenEnabled /d "RequireAdmin" /f Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost /v EnableWebContentEvaluation /d 1 /f DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions DeleteService: BerserkGuard DeleteService: BerserkGuardDrv DeleteFile: C:\ProgramData\Microsoft DevDiv\BerserkGuard.exe DeleteFile: C:\ProgramData\Microsoft DevDiv\BerserkGuardDll.dll DeleteFile: C:\ProgramData\Microsoft DevDiv\QmGUI.dll DeleteFile: C:\ProgramData\Microsoft DevDiv\QmGUI4.dll DeleteFile: C:\ProgramData\Microsoft DevDiv\gameuirender.dll DeleteFolder: C:\ProgramData\Microsoft DevDiv DeleteFile: C:\WINDOWS\System32\drivers\GameDriverX64.sys DeleteFolder: C:\Program Files\WindowsOptions DeleteFile: C:\Program Files\WindowsOptions\nvidia_d64.exe DeleteFile: C:\Program Files\WindowsOptions\nvidia_dr64.exe Task: {4BF217BC-5F5D-472B-8CA9-24220755EB2B} Task: {D69A1D84-3996-44A3-BB8F-60349FD369E6} Task: {5124B0F1-8776-4FC6-B215-7FBCF9145601} Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} Task: {C843EA2D-735A-4F62-8F32-40FA6054FD7F} DeleteKey: HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\Software\Microsoft\Windows\CurrentVersion\Run /v FACEIT DeleteKey: HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\Software\Microsoft\Windows\CurrentVersion\Run /v RobloxPlayerBeta DeleteFile: C:\Users\PC\AppData\Local\FACEIT\update.exe DeleteFolder: C:\Users\PC\AppData\Local\FACEIT EmptyTemp: RemoveProxy: Hosts: End:: Fixlist przeznaczona tylko dla autora tematu! W FRST kliknij opcję "Napraw" (Fix). Pokaż raport "fixlog.txt", który otrzymasz po restarcie komputera. Sprawdź, czy Defender już działa. Pobierz też darmowy "ADWCleaner" , przeskanuj nim system i pokaż log ze skanowania.
domson Opublikowano 6 godzin temu Autor Zgłoś Opublikowano 6 godzin temu AdwCleaner[S01].txtAdwCleaner[S00].txtAdwCleaner[C01].txt
domson Opublikowano 6 godzin temu Autor Zgłoś Opublikowano 6 godzin temu Plus aktualnie tak wygląda sytuacja w załączniku daje zdjęcia V
Illidan Opublikowano 34 minuty temu Zgłoś Opublikowano 34 minuty temu W programach wszystko zrobione i usunięte. Wygląda na to że masz celowe wyłączenie Defendera, nie przez infekcję, tylko przez modyfikacje systemu. Nie jest to błąd. Nie jest to infekcja. Nie wiem czy używałeś wcześniej jakiegoś programu do optymalizacji systemu, ż e takie efekty wystąpiły? Tak wynika z mojej analizy ... Uruchom FRST. Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym. Spoiler Start:: CloseProcesses: CreateRestorePoint: Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /d 1 /f Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer /v SmartScreenEnabled /d "RequireAdmin" /f Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost /v EnableWebContentEvaluation /d 1 /f DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Edge DeleteKey: HKLM\SOFTWARE\Policies\Google DeleteKey: HKLM\SOFTWARE\Policies\BraveSoftware DeleteKey: HKLM\SOFTWARE\Policies\YandexBrowser DeleteFile: C:\ProgramData\NTUSER.pol CMD: net stop wuauserv CMD: net stop bits CMD: net stop cryptsvc CMD: ren C:\Windows\SoftwareDistribution SoftwareDistribution.old CMD: ren C:\Windows\System32\catroot2 catroot2.old CMD: net start wuauserv CMD: net start bits CMD: net start cryptsvc CMD: sc config wuauserv start= auto CMD: sc config bits start= auto CMD: sc config cryptsvc start= auto CMD: sc config TrustedInstaller start= auto CMD: reg delete "HKLM\SOFTWARE\Microsoft\WindowsUpdate" /f CMD: reg delete "HKLM\SOFTWARE\Microsoft\WindowsUpdate\UX" /f CMD: reg delete "HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy" /f CMD: reg add "HKLM\SOFTWARE\Microsoft\WindowsUpdate" /f CMD: reg add "HKLM\SOFTWARE\Microsoft\WindowsUpdate\UX" /f CMD: ipconfig /flushdns EmptyTemp: End:: Fixlist przeznaczona tylko dla autora tematu! W FRST kliknij opcję "Napraw" (Fix). Pokaż raport "fixlog.txt", który otrzymasz po restarcie komputera. Dalej uruchom Terminal w systemie najlepiej jako administrator przez prawy klik na "Start" i wybranie z listy odpowiedniej opcji. Skopiuj komendę niżej i wklej zatwierdzając "Enterem": DISM /Online /Cleanup-Image /RestoreHealth Po zakończeniu, jeszcze naprawa bibliotek systemu, tak samo skopiuj i wklej, zatwierdź wykonanie: sfc /scannow Zrestartuj system. Następnie sprawdź Windows Update i Defender , błędy powinny ustąpić.
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się