Illidan Opublikowano Wtorek o 20:54 Zgłoś Opublikowano Wtorek o 20:54 Oj, powiem Ci ciężki przypadek, dobra, spróbuj raz jeszcze, Nowy fixlist. Uruchom FRST. Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym. Spoiler Start:: CloseProcesses: CreateRestorePoint: ; ============================ ; USUNIĘCIE POLITYK (oznaczone jako UWAGA) ; ============================ DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate DeleteKey: HKLM\Software\Policies\Microsoft\Edge DeleteKey: HKLM\Software\Policies\Google DeleteKey: HKLM\Software\Policies\BraveSoftware DeleteKey: HKLM\Software\Policies\YandexBrowser DeleteFile: C:\ProgramData\NTUSER.pol ; ============================ ; USUNIĘCIE PROXY ; ============================ Reg: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyEnable /t REG_DWORD /d 0 /f Reg: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyServer /f Reg: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyEnable /t REG_DWORD /d 0 /f Reg: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings /v ProxyServer /f ; ============================ ; USUNIĘCIE WYKLUCZEŃ DEFENDERA (tylko to, co jest w logach) ; ============================ DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Extensions DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths DeleteKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes ; ============================ ; USUNIĘCIE POZOSTAŁOŚCI FACEIT ; ============================ DeleteService: BerserkGuard DeleteService: BerserkGuardDrv DeleteFolder: C:\ProgramData\Microsoft DevDiv DeleteFile: C:\WINDOWS\System32\drivers\GameDriverX64.sys ; ============================ ; USUNIĘCIE POZOSTAŁOŚCI WindowsOptions ; ============================ DeleteFolder: C:\Program Files\WindowsOptions ; ============================ ; USUNIĘCIE AUTOSTARTÓW Z BRAKIEM PLIKÓW ; ============================ HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\...\Run: [FACEIT] => (Brak pliku) HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\...\Run: [RobloxPlayerBeta] => (Brak pliku) DeleteKey: HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\Software\Microsoft\Windows\CurrentVersion\Run /v FACEIT DeleteKey: HKU\S-1-5-21-2089165756-2084210453-1495810911-1001\Software\Microsoft\Windows\CurrentVersion\Run /v RobloxPlayerBeta ; ============================ ; USUNIĘCIE ZADAŃ POWIĄZANYCH Z FACEIT ; ============================ Task: {4BF217BC-5F5D-472B-8CA9-24220755EB2B} Task: {D69A1D84-3996-44A3-BB8F-60349FD369E6} Task: {5124B0F1-8776-4FC6-B215-7FBCF9145601} Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} Task: {C843EA2D-735A-4F62-8F32-40FA6054FD7F} ; ============================ ; RESET SMARTSCREEN / APPHOST (bez odbudowy usług) ; ============================ Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer /v SmartScreenEnabled /t REG_SZ /d "RequireAdmin" /f Reg: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost /v EnableWebContentEvaluation /t REG_DWORD /d 1 /f EmptyTemp: End:: W FRST kliknij opcję "Napraw" (Fix). Pokaż raport "fixlog.txt", który otrzymasz po restarcie komputera. Potem tak jak w poście wyżej DISM, SFC, restart i sprawdzenie czy jest OK.
domson Opublikowano 6 godzin temu Autor Zgłoś Opublikowano 6 godzin temu Dalej mam ten błąd i nie wiem dlaczego tak jest może nowy shortcut i frst coś pomoże? Addition.txt Shortcut.txt FRST.txt
Illidan Opublikowano 54 minuty temu Zgłoś Opublikowano 54 minuty temu Wygląda na to, że to FRST nie dopuszcza tej naprawy, zabezpieczenie. Kurczę ... temat przerasta mnie trochę... Spróbujmy teraz inaczej... Utwórz wpierw sam punkt przywracania systemu, w razie czego, Otwórz Menedżer zadań >> zakładka Usługi >>„Otwórz usługi”. Znajdź „Usługi kryptograficzne” (Cryptographic Services) >> Zatrzymaj. Usuń folder: C:\Windows\System32\catroot2 (po restarcie system go odtworzy). Naciśnij skrót „Win + R”, wpisz „regedit” i naciśnij Enter. Jeśli pojawi się pytanie UAC – potwierdź. W Edytorze rejestru przejdź kolejno do poniższych lokalizacji i usuń cały klucz (nie tylko wartości wewnątrz). Cytat HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Kliknij prawym przyciskiem na folder „Windows Defender” >> Usuń. Potwierdź usunięcie. Jeśli istnieją te klucze, je też usuń: Cytat HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System Możesz je skopiować po kolei, wkleić w edytor, aby przejść do nich i usunąć. Co zrobić, gdy nie da się usunąć klucza (brak uprawnień). Kliknij prawym przyciskiem na problematyczny klucz >> „Uprawnienia”. Kliknij „Zaawansowane”. U góry przy „Właściciel” kliknij „Zmień”. Wpisz nazwę swojego konta użytkownika (lub Administratorzy) >> „Sprawdź nazwy” >> „OK”. Zaznacz opcję „Zamień właściciela w podkontenerach i obiektach”. Zaznacz też ”Zamień wszystkie wpisy uprawnień obiektów podrzędnych...”.„Zastosuj zmiany” >> „OK”. Teraz spróbuj ponownie usunąć klucz. Teraz w terminalu z uprawnieniammi administrátora,, lub w „CMD” z uprawnieniami administrátora, jak w terminalu nie zadziała, wykonaj polecenie: Cytat gpupdate /force Skopij i zatwierdź enterem. Dodatkowo jeszcze te dwa polecenia: Cytat gpupdate /force /target:computer gpupdate /force /target:user Wklej je po kolei i wykonaj. Wykonaj jeszcze te polecenia po kolei: Cytat net stop wuauserv net stop bits net stop cryptsvc net stop msiserver net start wuauserv net start bits net start cryptsvc net start msiserver ren C:\Windows\SoftwareDistribution SoftwareDistribution.old ren C:\Windows\System32\catroot2 catroot2.old Restart Systemu. Sprawdź, czy działa „Windows Update”. Uruchom Terminal jako administrator i wykonaj kolejno: Cytat DISM /Online /Cleanup-Image /RestoreHealth Po zakończeniu: Cytat sfc /scannow Teraz ręcznie spróbuj usunięcia folderów zadań Sophia: C:\Windows\System32\Tasks\Sophia. Restart systemu i sprawdź „Defendera” i „Windows Update”. Pomyślę jeszcze co z naprawą w FRST, jak ewentualnie ugryźć ten sposób jeszcze. Na razie, zobacz to, co masz podane teraz.
domson Opublikowano 12 minut temu Autor Zgłoś Opublikowano 12 minut temu Dalej nic nie pomaga,zróbmy tak jak teraz twoja pomoc da radę,a jeżeli nie to chyba jedyną i odpowiednią rzeczą będzie chyba format i zainstalowanie wszystko od nowa. Jedynie co ci mogę jezszcze podać jak to pomoże to jest Windows 11 Enterprise LTC
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się