domson Opublikowano 31 Sierpnia Zgłoś Opublikowano 31 Sierpnia Witam mam taki problem 1) Nie działa mi CCleaner,blokuje mi działanie jego i co chwile zatrzymuje mi w usługach nie da się uruchomić go 2) Nie działa mi Zapezpieczenia Windows a dokładnie ochrona przed wirusami i zagrożreniami daje aby uruchomiać ponownie i nic nie działa więc coś musiało się wkraść 3) Windows Update (Wystąpiły problemy podczas instalowania aktualizacji, ale ponowimy próbę później. Jeśli ten problem będzie nadal występować i chcesz przeszukać Internet lub uzyskać informacje od pomocy technicznej, użyj kodu błędu: (0x80245006)) w załączniku wysłe co dokładnie mam. 4) Blokuje mi instalacje oraz wejście na strone z anty wirusem a na telefonie normalnie wszedłem w linki więc coś musi być na rzeczy. Proszę bardzo o pomoc bo bardzo mnie to denerwuje a naprawdę walczę z tym co może być na rzeczy a nie potrafię ogarnać tego sam.Pozdrawiam
Illidan Opublikowano 31 Sierpnia Zgłoś Opublikowano 31 Sierpnia Najlepiej żeby coś stwierdzić więcej to trzeba by było przejrzeć logi z systemu i zobaczyć jego kondycje i co w nim siedzi. Zrób zestaw logów z programu "FRST", logi pokaż, zamieść pliki tekstowe, które zostaną wygenerowane na forum do pobrania, możesz tu je dodać do postu jako załączniki. W "FRST" zaznacz też wykonanie logu "Shortcut.txt".
domson Opublikowano 2 Września Autor Zgłoś Opublikowano 2 Września W załączniku wysyłam logi Shortcut.txt Addition.txt FRST.txt
Illidan Opublikowano 4 Września Zgłoś Opublikowano 4 Września Widać, że masz w systemie nałożone ograniczenia na Defendera i Windows Update, Nie wiem dlaczego, czy to pozostałość, po jakim programie, że te opcje są wyłączone, czy po czymś innym. Spróbujemy to naprawić i wyczyścić system. Uruchom FRST. Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym. Spoiler Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ograniczenia <==== UWAGA HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 <==== UWAGA HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\...\Run: [FACEIT] => "C:\Users\PC\AppData\Local\FACEIT\update.exe" --processStart "FACEIT.exe" (Brak pliku) HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\...\Run: [RobloxPlayerBeta] => "C:\Users\PC\AppData\Local\Roblox\Versions\version-e1de8ebc853f4c02\RobloxPlayerBeta.exe" --launch-to-tray (Brak pliku) GroupPolicy: Ograniczenia ? <==== UWAGA GroupPolicy\User: Ograniczenia ? <==== UWAGA Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Edge: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\BraveSoftware\Brave: Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\YandexBrowser: Ograniczenia <==== UWAGA Task: {5124B0F1-8776-4FC6-B215-7FBCF9145601} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (Brak pliku) Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Brak pliku) ManualProxies: 1127.0.0.1:6967 <==== UWAGA R2 BerserkGuard; C:\ProgramData\Microsoft DevDiv\BerserkGuard.exe [2708480 2026-08-29] (ESL FACEIT Group Ltd.) [Brak podpisu cyfrowego] <==== UWAGA S3 EAAntiCheat; system32\drivers\eaanticheat.sys (Brak pliku) S3 HWiNFO_214; \??\C:\Users\PC\AppData\Local\Temp\HWiNFO_x64_214.sys (Brak pliku) <==== UWAGA CustomCLSID: HKU\S-1-5-21-2089165756-2084210453-1495810911-1001_Classes\CLSID\{342128ED-8F45-4F9D-8879-9B268699D718}\localserver32 -> C:\Users\PC\AppData\Local\FACEIT\app-2.9.0\FACEIT.exe => Brak pliku HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = FirewallRules: [TCP Query User{55CA9943-032E-4DA5-88D7-7B10B2CE5C34}D:\sdi_rus\sdi_x64_r2503.exe] => (Allow) D:\sdi_rus\sdi_x64_r2503.exe => Brak pliku FirewallRules: [UDP Query User{7741A6E3-8F06-41D8-A8AD-BDE41375B6C6}D:\sdi_rus\sdi_x64_r2503.exe] => (Allow) D:\sdi_rus\sdi_x64_r2503.exe => Brak pliku FirewallRules: [{7909EE6C-BD63-465E-9D55-EC7C38248972}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260328135423\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{AC87C8A6-2C8B-4DA0-B007-00FC79C8ABFA}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260328135423\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{3CBDF61D-D93B-4EF1-8349-663424F1C024}] => (Allow) C:\Users\PC\AppData\Local\Temp\7zS7044\HPEasyStart\HP.EasyStart.exe => Brak pliku FirewallRules: [{0D27CE50-81C7-461C-98A8-01C8752C671A}] => (Allow) C:\Users\PC\AppData\Local\Temp\7zS4BA5\HPEasyStart\HP.EasyStart.exe => Brak pliku FirewallRules: [{8A57AB8B-40EF-4060-ABB3-AC8ED34EA36C}] => (Allow) H:\SteamLibrary\steamapps\common\Streamer Life Simulator 2\windows_content\Streamer Life Simulator 2.exe => Brak pliku FirewallRules: [{E76CF5A2-A017-4557-826B-AC87677D869E}] => (Allow) H:\SteamLibrary\steamapps\common\Streamer Life Simulator 2\windows_content\Streamer Life Simulator 2.exe => Brak pliku FirewallRules: [{FB8C9880-3C76-439D-BFF0-900581952E5C}] => (Allow) C:\Users\PC\AppData\Local\Temp\ACFL\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{93A14F8A-153E-4BB2-807C-EED42D3C7E44}] => (Allow) C:\Users\PC\AppData\Local\Temp\ACFL\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{CAF77EAC-E45E-4B7A-BF49-964D3150CB2E}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260407193712\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{1A5E6EF1-E512-47A9-90E6-14C1217B703F}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260407193712\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{B9DCDB3E-D280-4A30-9B91-DA0A7B10908D}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260422194413\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{225FD7BD-A7CA-4F47-A323-07C6482B34E2}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260422194413\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{70974748-AB6F-4287-9921-C788DE04A723}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260423101342\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{0CDEBCA8-6131-4004-B698-3CD1A2B7A8AD}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260423101342\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{462330EF-7BA0-4E1B-B51D-925523D01C73}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260424165237\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{7F9C0EBB-4F33-467B-AE0C-79F3315D2B4D}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260424165237\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{8AC032B7-C2C5-4A5E-9C83-AF254B130D9A}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260428204220\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{4DCFEF85-713E-4C51-A79F-23647EDFA2F5}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260428204220\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{EEA93970-0119-4E72-A470-2CD28A4EC559}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260428211007\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{1A9DE016-DCE2-45CB-A99E-17BDD0D4B6CD}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260428211007\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{1E5E36F2-6AB2-4A19-87A4-20CCD02A9FF9}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260516110902\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{8C571E0C-E8F4-4E2C-A897-B8586AC3943D}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260516110902\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{B6E135F7-58D7-4020-BB28-2AFFFFB6DB71}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260516221258\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{F20068E0-1434-4A06-A5CF-DD97CDD884C1}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260516221258\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{EA2F7FF6-B9E4-4C2A-B223-EB54508DA3E8}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260706163422\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{8889EA15-0242-4F23-951E-1BB3D5A36E75}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260706163422\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{B039370B-B3B9-4EFC-9CB7-57E1300568D3}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260713120910\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{2115B8AC-616F-4AE6-AF09-853C12EC3654}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260713120910\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{B4E04A35-AE85-4852-996B-A0EAA8261196}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260823132530\ACSetup\ACSetup.exe => Brak pliku FirewallRules: [{E092906A-EA81-4711-9299-0C3BFAB889B2}] => (Allow) C:\ProgramData\ASUS\ARMOURY CRATE One Package\ACFL20260823132530\ACSetup\ACSetup.exe => Brak pliku C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FACEIT.lnk ProxyEnable: [.DEFAULT] ProxyServer: [.DEFAULT] ProxyEnable: [S-1-5-21-2089165756-2084210453-1495810911-1001] ProxyServer: [S-1-5-21-2089165756-2084210453-1495810911-1001] DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate DeleteKey: HKLM\Software\Policies\Microsoft\Edge DeleteKey: HKLM\Software\Policies\Google DeleteKey: HKLM\Software\Policies\BraveSoftware DeleteKey: HKLM\Software\Policies\YandexBrowser DeleteFile: C:\ProgramData\NTUSER.pol Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer /v SmartScreenEnabled /d "RequireAdmin" /f Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost /v EnableWebContentEvaluation /d 1 /f DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions DeleteService: BerserkGuard DeleteService: BerserkGuardDrv DeleteFile: C:\ProgramData\Microsoft DevDiv\BerserkGuard.exe DeleteFile: C:\ProgramData\Microsoft DevDiv\BerserkGuardDll.dll DeleteFile: C:\ProgramData\Microsoft DevDiv\QmGUI.dll DeleteFile: C:\ProgramData\Microsoft DevDiv\QmGUI4.dll DeleteFile: C:\ProgramData\Microsoft DevDiv\gameuirender.dll DeleteFolder: C:\ProgramData\Microsoft DevDiv DeleteFile: C:\WINDOWS\System32\drivers\GameDriverX64.sys DeleteFolder: C:\Program Files\WindowsOptions DeleteFile: C:\Program Files\WindowsOptions\nvidia_d64.exe DeleteFile: C:\Program Files\WindowsOptions\nvidia_dr64.exe Task: {4BF217BC-5F5D-472B-8CA9-24220755EB2B} Task: {D69A1D84-3996-44A3-BB8F-60349FD369E6} Task: {5124B0F1-8776-4FC6-B215-7FBCF9145601} Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} Task: {C843EA2D-735A-4F62-8F32-40FA6054FD7F} DeleteKey: HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\Software\Microsoft\Windows\CurrentVersion\Run /v FACEIT DeleteKey: HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\Software\Microsoft\Windows\CurrentVersion\Run /v RobloxPlayerBeta DeleteFile: C:\Users\PC\AppData\Local\FACEIT\update.exe DeleteFolder: C:\Users\PC\AppData\Local\FACEIT EmptyTemp: RemoveProxy: Hosts: End:: Fixlist przeznaczona tylko dla autora tematu! W FRST kliknij opcję "Napraw" (Fix). Pokaż raport "fixlog.txt", który otrzymasz po restarcie komputera. Sprawdź, czy Defender już działa. Pobierz też darmowy "ADWCleaner" , przeskanuj nim system i pokaż log ze skanowania.
domson Opublikowano 8 Września Autor Zgłoś Opublikowano 8 Września AdwCleaner[S01].txtAdwCleaner[S00].txtAdwCleaner[C01].txt
domson Opublikowano 8 Września Autor Zgłoś Opublikowano 8 Września Plus aktualnie tak wygląda sytuacja w załączniku daje zdjęcia V
Illidan Opublikowano 8 Września Zgłoś Opublikowano 8 Września W programach wszystko zrobione i usunięte. Wygląda na to że masz celowe wyłączenie Defendera, nie przez infekcję, tylko przez modyfikacje systemu. Nie jest to błąd. Nie jest to infekcja. Nie wiem czy używałeś wcześniej jakiegoś programu do optymalizacji systemu, ż e takie efekty wystąpiły? Tak wynika z mojej analizy ... Uruchom FRST. Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym. Spoiler Start:: CloseProcesses: CreateRestorePoint: Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /d 1 /f Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer /v SmartScreenEnabled /d "RequireAdmin" /f Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost /v EnableWebContentEvaluation /d 1 /f DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Edge DeleteKey: HKLM\SOFTWARE\Policies\Google DeleteKey: HKLM\SOFTWARE\Policies\BraveSoftware DeleteKey: HKLM\SOFTWARE\Policies\YandexBrowser DeleteFile: C:\ProgramData\NTUSER.pol CMD: net stop wuauserv CMD: net stop bits CMD: net stop cryptsvc CMD: ren C:\Windows\SoftwareDistribution SoftwareDistribution.old CMD: ren C:\Windows\System32\catroot2 catroot2.old CMD: net start wuauserv CMD: net start bits CMD: net start cryptsvc CMD: sc config wuauserv start= auto CMD: sc config bits start= auto CMD: sc config cryptsvc start= auto CMD: sc config TrustedInstaller start= auto CMD: reg delete "HKLM\SOFTWARE\Microsoft\WindowsUpdate" /f CMD: reg delete "HKLM\SOFTWARE\Microsoft\WindowsUpdate\UX" /f CMD: reg delete "HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy" /f CMD: reg add "HKLM\SOFTWARE\Microsoft\WindowsUpdate" /f CMD: reg add "HKLM\SOFTWARE\Microsoft\WindowsUpdate\UX" /f CMD: ipconfig /flushdns EmptyTemp: End:: Fixlist przeznaczona tylko dla autora tematu! W FRST kliknij opcję "Napraw" (Fix). Pokaż raport "fixlog.txt", który otrzymasz po restarcie komputera. Dalej uruchom Terminal w systemie najlepiej jako administrator przez prawy klik na "Start" i wybranie z listy odpowiedniej opcji. Skopiuj komendę niżej i wklej zatwierdzając "Enterem": DISM /Online /Cleanup-Image /RestoreHealth Po zakończeniu, jeszcze naprawa bibliotek systemu, tak samo skopiuj i wklej, zatwierdź wykonanie: sfc /scannow Zrestartuj system. Następnie sprawdź Windows Update i Defender , błędy powinny ustąpić.
domson Opublikowano Czwartek o 15:12 Autor Zgłoś Opublikowano Czwartek o 15:12 Fixlog.txtz dzisaj fixlog
domson Opublikowano Czwartek o 16:03 Autor Zgłoś Opublikowano Czwartek o 16:03 Sytuacja jest taka sama,nie da się wykonać aktualnych aktualizacji,jak by coś dalej blokowało oraz windows defender dalej nie chce współpracować.Nie wiadomo o co dalej chodzi i co może pomóc czy jedynie format?
Illidan Opublikowano Czwartek o 18:06 Zgłoś Opublikowano Czwartek o 18:06 Rozumiem że DISM i SFC także zrobiłeś?
domson Opublikowano Czwartek o 18:09 Autor Zgłoś Opublikowano Czwartek o 18:09 Zrobiłem ale mogę spróbować powtórzyć jeszcze raz Edit Jeszcze po restarcie i próbie aktualizacji wyskakuje mi takie problem
Illidan Opublikowano Czwartek o 18:13 Zgłoś Opublikowano Czwartek o 18:13 Nie, na razie nie powtarzaj, muszę pomyśleć co jeszcze można zrobić. A powiedź mi skąd te problemy? Co wcześniej robiłeś w Windows?
domson Opublikowano Czwartek o 18:19 Autor Zgłoś Opublikowano Czwartek o 18:19 Ogólnie zaczeło się prawdopodobnie przez discord bo mnie gościu zaprosił do strony i musiałem zaktualizować faceit przez cmd i zaczeło mi śfirować co chwile włączać i wyłączać komputer jak by coś wgrywało a potem było tak że już nic zrobić z tym się nie dało,np ccleaner juz działa ale dalej problem istnieje w tym windows defender i aktualizacji
Illidan Opublikowano Czwartek o 20:48 Zgłoś Opublikowano Czwartek o 20:48 Ok, spróbujmy tak jeszcze. spróbujmy odbudować CryptSvc, ale by to zrobić trzeba spróbować wyłączyć „Ochrona przed manipulacją (Tamper Protection)”. Zobacz czy możesz to zrobić. Wejdź w: Ustawienia >> Zabezpieczenia Windows >> Ochrona przed wirusami >> Ustawienia ochrony >> Wyłącz „Ochronę przed manipulacją” (Tamper Protection) Nie podoba mi się to w Fixlog: Cytat ========= net stop cryptsvc ========= Nast©pujĄce usugi sĄ zaleľne od usugi Usugi kryptograficzne. Zatrzymanie usugi Usugi kryptograficzne spowoduje takľe zatrzymanie tych usug. Norton Tools Norton Antivirus To jest komunikat systemowy, ale nie oznacza, że Norton jest zainstalowany.To oznacza, że coś zmieniło nazwy usług zależnych od CryptSvc, te nazwy są tylko etykietami, nie realnymi programami. FRST wyświetla nazwy usług tak, jak są zapisane w rejestrze, a w rejestrze cos zmieniło nazwy na „Norton Tools” i „Norton Antivirus”. To jest prawdopodobnie pozostałość po narzędziu, które: modyfikuje polityki, modyfikuje usługi, modyfikuje nazwy usług, wyłącza SmartScreen, wyłącza Windows Update, wyłącza Defendera. W logach jest narzędzie, które robi dokładnie takie rzeczy: Cytat Sophia Script / Win11Debloat / WinUtil / podobny debloater W logach: Cytat Task: {0A7F4906-6200-4C86-81C1-1BCCD133C915} - System32\Tasks\Sophia\SoftwareDistribution Task: {46625C17-62E2-44AE-90B3-5B772E267B71} - System32\Tasks\Sophia\Temp Task: {2447D769-8856-4C87-82DD-67D7A3644672} - System32\Tasks\Sophia\Windows Cleanup Task: {D7C90396-583D-477F-AF8F-774A3780B7C2} - System32\Tasks\Sophia\Windows Cleanup Notification Sophia Script jest znane z: Cytat wyłączania Windows Update, wyłączania SmartScreen, wyłączania Defendera, modyfikowania usług, modyfikowania polityk, modyfikowania rejestru, modyfikowania nazw usług (tak, potwierdzone przypadki). To nie jest malware, ale bardzo agresywny debloater, który potrafi: uszkodzić Windows Update, uszkodzić Defendera, uszkodzić CryptSvc, uszkodzić SmartScreen, zmienić nazwy usług. Dlatego FRST widzi „Norton Tools” i „Norton Antivirus”, mimo że ich nie ma. Możesz tez spróbować też jeszcze, ale nie wiem czy to zadziała: Otwórz Menadżer zadań, przez prawy klik na pasku zadań, przejdź do zakładki "Usługi", w górnym prawym logu menadżera kliknij na "Otwórz usługi". Znajdż usługę "Cryptographic Services" .Zatrzymaj ją - Stop, potem usuń: C:\Windows\System32\catroot2, restart i sprawdź aktualizacje.
domson Opublikowano Piątek o 20:15 Autor Zgłoś Opublikowano Piątek o 20:15 Nie mam Znajdż usługę "Cryptographic Services" .Zatrzymaj ją - Stop, potem usuń: C:\Windows\System32\catroot2, restart i sprawdź aktualizacje. nie wiem dlaczego tak jest może usunięte zostało?
Illidan Opublikowano Sobota o 11:17 Zgłoś Opublikowano Sobota o 11:17 Hmmm... Ok, a co z tym co mówiłem na wstępie, możesz wyłączyć Tamper Protection?
domson Opublikowano Sobota o 12:44 Autor Zgłoś Opublikowano Sobota o 12:44 Godzinę temu, Illidan napisał(a): Hmmm... Ok, a co z tym co mówiłem na wstępie, możesz wyłączyć Tamper Protection? Niestety nie ponieważ tak mam i nic się zrobić nie da
Illidan Opublikowano Sobota o 18:48 Zgłoś Opublikowano Sobota o 18:48 Ummm... powiem szczerze że kończą się opcję i jedną z nich jest niestety i jest to chyba łatwiejsza opcja niż dalej próba naprawy i do tego nie mam pewności czy pomoże. Także podejmij decyzję czy chcesz jeszcze próbować to naprawić.
domson Opublikowano Sobota o 20:22 Autor Zgłoś Opublikowano Sobota o 20:22 Możemy jeszcze spróbować jeżeli da radę coś naprawić a jeżeli nie to zrobić poprostu reset komputera i może to pomoże
Illidan Opublikowano Sobota o 22:25 Zgłoś Opublikowano Sobota o 22:25 Ok, pomyślę i jutro po pracy na wieczór się odezwę. Na wstepie zobacz jeszcze czy nie masz punktu przywracania systemu do momentu kiedy było wszystko Ok, zanim zaczeły sie dziac opisane w temacie problemy, wątpię, ale zobacz, jak jest to można spróbować przywrucić system do tego momentu. Wpisz w polu wyszukiwania na pasku zadań "przywracanie", wybierz z listy "Utwórz punkt przywacania sytemu", potem w oknie kliknij na "Przywracanie systemu" i zobacz czy masz takowy punkt do którego można by było cofnać system. Jeśli nie ma to przechodzimy do kolejnego sposobu naprawy. Spróbujmy może przywrucić minimalną funkcjonalność modułu bezpieczeństwa w celu wyłaczenia "Tamper protection". Uruchom "Terminal" jako administrator przez klikniecie na "Start" na pasku zadań Windows prawym klikiem myszy i wybraniu z menu opcji "Terminal (Administrator)". Skopiuj komende niżej i wklej do terminala: Cytat Get-AppxPackage Microsoft.SecHealthUI | Reset-AppxPackage Zatwierdź enterem na klawiaturze. Komenda powinna odbudować interfejs "Windows Security". Teraz naprawa "SmartScreen (AppHost). Skopiuj komendę: Cytat reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost" /v EnableWebContentEvaluation /t REG_DWORD /d 1 /f Zatwierdź enterem. Teraz naprawa w "Eksploratorze Windows". Skopiuj komendę: Cytat reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" /v SmartScreenEnabled /t REG_SZ /d "RequireAdmin" /f Zatwierdź enterem. Teraz naprawa "Windows Security Center". Skopiuj: Cytat sc config wscsvc start= auto Zatwierdź. Skpoiuj: Cytat sc start wscsvc Zatwierdź enterem. Teraz próba wyłączenia "Tamper Protektion". Wchodzisz w: Ustawienia >>Przywatność i zabezpieczenia >> Zabezpieczenia Windows >> Ochrona przed wirusami i zagrożeniami >> Ustawienia ochrony przed wirusami i zagrożeniami >> Wyłącz „Ochrona przed naruszeniami”. Nie zadziała to w rejetrze można spróbować, ale tylko po naprawie dokonanej na początku. W "Terminalu" wklej skopiowana komendę: Cytat reg add "HKLM\SOFTWARE\Microsoft\Windows Defender\Features" /v TamperProtection /t REG_DWORD /d 0 /f Zatwierdź enterem. Teraz restart Windows. Sprawdź po restarcie czy "Ochrona przed zagrożeniami (Windows Security)" się otwiera i czy "Ochrona przed naruszeniami" jest wyłączona. To jeden ze sposobów, to pierwszy krok, zadziała, wyłaczymy "Ochrone przed naruszeniami" to przejdziemy w tym sposobie do kolejnego kroku.
domson Opublikowano 5 godzin temu Autor Zgłoś Opublikowano 5 godzin temu Aktualnie sytuacja wygląda tak
Illidan Opublikowano 13 minut temu Zgłoś Opublikowano 13 minut temu Ok, widze że masz wyłączone to co trzeba. Spróbujmy pójść dalej... Uruchom FRST. Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym. Spoiler Start:: CloseProcesses: CreateRestorePoint: ; ============================ ; ODBUDOWA USŁUG SYSTEMOWYCH ; ============================ ; CryptSvc – pełna odbudowa Reg: HKLM\SYSTEM\CurrentControlSet\Services\CryptSvc /v Start /t REG_DWORD /d 2 /f Reg: HKLM\SYSTEM\CurrentControlSet\Services\CryptSvc /v Type /t REG_DWORD /d 20 /f Reg: HKLM\SYSTEM\CurrentControlSet\Services\CryptSvc /v ErrorControl /t REG_DWORD /d 1 /f Reg: HKLM\SYSTEM\CurrentControlSet\Services\CryptSvc /v DependOnService /t REG_MULTI_SZ /d RpcSs /f ; Wscsvc – Windows Security Center Reg: HKLM\SYSTEM\CurrentControlSet\Services\wscsvc /v Start /t REG_DWORD /d 2 /f Reg: HKLM\SYSTEM\CurrentControlSet\Services\wscsvc /v Type /t REG_DWORD /d 20 /f Reg: HKLM\SYSTEM\CurrentControlSet\Services\wscsvc /v ErrorControl /t REG_DWORD /d 1 /f ; AppHost – SmartScreen backend Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost /v EnableWebContentEvaluation /t REG_DWORD /d 1 /f ; SmartScreen w Explorerze Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer /v SmartScreenEnabled /t REG_SZ /d "RequireAdmin" /f ; ============================ ; USUNIĘCIE POLITYK BLOKUJĄCYCH ; ============================ DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Edge DeleteKey: HKLM\SOFTWARE\Policies\Google DeleteKey: HKLM\SOFTWARE\Policies\BraveSoftware DeleteKey: HKLM\SOFTWARE\Policies\YandexBrowser DeleteFile: C:\ProgramData\NTUSER.pol ; ============================ ; USUNIĘCIE PROXY ; ============================ Reg: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyEnable /t REG_DWORD /d 0 /f Reg: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyServer /f Reg: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyEnable /t REG_DWORD /d 0 /f Reg: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyServer /f ; ============================ ; USUNIĘCIE WYKLUCZEŃ DEFENDERA ; ============================ DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions ; ============================ ; RESET WINDOWS UPDATE ; ============================ CMD: net stop wuauserv CMD: net stop bits CMD: net stop cryptsvc CMD: ren C:\Windows\SoftwareDistribution SoftwareDistribution.old CMD: ren C:\Windows\System32\catroot2 catroot2.old CMD: net start cryptsvc CMD: net start bits CMD: net start wuauserv CMD: sc config wuauserv start= auto CMD: sc config bits start= auto CMD: sc config cryptsvc start= auto CMD: sc config TrustedInstaller start= auto CMD: reg delete "HKLM\SOFTWARE\Microsoft\WindowsUpdate" /f CMD: reg add "HKLM\SOFTWARE\Microsoft\WindowsUpdate" /f CMD: reg add "HKLM\SOFTWARE\Microsoft\WindowsUpdate\UX" /f CMD: ipconfig /flushdns EmptyTemp: End:: Fixlist przeznaczona tylko dla autora tematu! W FRST kliknij opcję "Napraw" (Fix). Pokaż raport "fixlog.txt", który otrzymasz po restarcie komputera. Po restarcie komputera dodatkowo uruchom terminal z uprawnieniami administratora i raz jeszcze wklej komendę: Cytat DISM /Online /Cleanup-Image /RestoreHealth Zatwierdź enterem. Potem komendę: Cytat sfc /scannow Zatwierdź enterem. Restart Windows. Sprawdź teraz czy działa Windows Update, Zabezpieczenia Windows i CCleaner.
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się