Skocz do zawartości

Problem z Windows Zabezpieczenia oraz CCleaner


Rekomendowane odpowiedzi

Opublikowano

Oj, powiem Ci ciężki przypadek, dobra, spróbuj raz jeszcze, Nowy fixlist. Uruchom FRST. Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym.

 

Spoiler

Start::
CloseProcesses:

CreateRestorePoint:

; ============================
; USUNIĘCIE POLITYK (oznaczone jako UWAGA)
; ============================

DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender
DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center
DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
DeleteKey: HKLM\Software\Policies\Microsoft\Edge
DeleteKey: HKLM\Software\Policies\Google
DeleteKey: HKLM\Software\Policies\BraveSoftware
DeleteKey: HKLM\Software\Policies\YandexBrowser
DeleteFile: C:\ProgramData\NTUSER.pol

; ============================
; USUNIĘCIE PROXY
; ============================

Reg: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyEnable /t REG_DWORD /d 0 /f
Reg: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyServer /f
Reg: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyEnable /t REG_DWORD /d 0 /f
Reg: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyServer /f

; ============================
; USUNIĘCIE WYKLUCZEŃ DEFENDERA (tylko to, co jest w logach)
; ============================

DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes

; ============================
; USUNIĘCIE POZOSTAŁOŚCI FACEIT
; ============================

DeleteService: BerserkGuard
DeleteService: BerserkGuardDrv
DeleteFolder: C:\ProgramData\Microsoft DevDiv
DeleteFile: C:\WINDOWS\System32\drivers\GameDriverX64.sys

; ============================
; USUNIĘCIE POZOSTAŁOŚCI WindowsOptions
; ============================

DeleteFolder: C:\Program Files\WindowsOptions

; ============================
; USUNIĘCIE AUTOSTARTÓW Z BRAKIEM PLIKÓW
; ============================

HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\...\Run: [FACEIT] => (Brak pliku)
HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\...\Run: [RobloxPlayerBeta] => (Brak pliku)

DeleteKey: HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\Software\Microsoft\Windows\CurrentVersion\Run /v FACEIT
DeleteKey: HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\Software\Microsoft\Windows\CurrentVersion\Run /v RobloxPlayerBeta

; ============================
; USUNIĘCIE ZADAŃ POWIĄZANYCH Z FACEIT
; ============================

Task: {4BF217BC-5F5D-472B-8CA9-24220755EB2B}
Task: {D69A1D84-3996-44A3-BB8F-60349FD369E6}
Task: {5124B0F1-8776-4FC6-B215-7FBCF9145601}
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29}
Task: {C843EA2D-735A-4F62-8F32-40FA6054FD7F}

; ============================
; RESET SMARTSCREEN / APPHOST (bez odbudowy usług)
; ============================

Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer /v SmartScreenEnabled /t REG_SZ /d "RequireAdmin" /f
Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost /v EnableWebContentEvaluation /t REG_DWORD /d 1 /f

EmptyTemp:
End::


W FRST kliknij opcję "Napraw" (Fix). Pokaż raport  "fixlog.txt", który otrzymasz po restarcie komputera. Potem tak jak w poście wyżej DISM, SFC, restart i sprawdzenie czy jest OK.

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Wygląda na to, że to FRST nie dopuszcza tej naprawy, zabezpieczenie. Kurczę ... temat przerasta mnie trochę... Spróbujmy teraz inaczej... Utwórz wpierw sam punkt przywracania systemu, w razie czego, 

Otwórz Menedżer zadań >> zakładka Usługi >>„Otwórz usługi”.
Znajdź „Usługi kryptograficzne” (Cryptographic Services) >> Zatrzymaj.
Usuń folder:

C:\Windows\System32\catroot2 (po restarcie system go odtworzy).

Naciśnij skrót „Win + R”, wpisz „regedit” i naciśnij Enter.
Jeśli pojawi się pytanie UAC – potwierdź.
W Edytorze rejestru przejdź kolejno do poniższych lokalizacji i usuń cały klucz (nie tylko wartości wewnątrz).

Cytat

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

Kliknij prawym przyciskiem na folder „Windows Defender” >> Usuń. Potwierdź usunięcie.

Jeśli istnieją te klucze, je też usuń:

Cytat

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System

Możesz je skopiować po kolei, wkleić w edytor, aby przejść do nich i usunąć. Co zrobić, gdy nie da się usunąć klucza (brak uprawnień). Kliknij prawym przyciskiem na problematyczny klucz >> „Uprawnienia”. Kliknij „Zaawansowane”. U góry przy „Właściciel” kliknij „Zmień”. Wpisz nazwę swojego konta użytkownika (lub Administratorzy) >> „Sprawdź nazwy” >> „OK”.
Zaznacz opcję „Zamień właściciela w podkontenerach i obiektach”. Zaznacz też ”Zamień wszystkie wpisy uprawnień obiektów podrzędnych...”.„Zastosuj zmiany” >> „OK”. Teraz spróbuj ponownie usunąć klucz. Teraz w terminalu z uprawnieniammi administrátora,, lub w „CMD” z uprawnieniami administrátora, jak w terminalu nie zadziała, wykonaj polecenie:

Cytat

gpupdate /force

Skopij i zatwierdź enterem. Dodatkowo jeszcze te dwa polecenia:

Cytat

gpupdate /force /target:computer
gpupdate /force /target:user

Wklej je po kolei i wykonaj. Wykonaj jeszcze te polecenia po kolei:
 

Cytat

 

net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver

net start wuauserv
net start bits
net start cryptsvc
net start msiserver

ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
ren C:\Windows\System32\catroot2 catroot2.old

 

 

Restart Systemu. Sprawdź, czy działa „Windows Update”. Uruchom Terminal  jako administrator i wykonaj kolejno:

Cytat

DISM /Online /Cleanup-Image /RestoreHealth


Po zakończeniu:
 

Cytat

sfc /scannow

 

Teraz ręcznie spróbuj  usunięcia folderów zadań Sophia:

C:\Windows\System32\Tasks\Sophia.

Restart systemu i sprawdź „Defendera” i „Windows Update”.

Pomyślę jeszcze co z naprawą w FRST, jak ewentualnie ugryźć ten sposób jeszcze. Na razie, zobacz to, co masz podane teraz.

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   1 użytkownik

×
×
  • Dodaj nową pozycję...