Skocz do zawartości

Infekcja wyłączająca centrum zabezpieczeń windows


Rekomendowane odpowiedzi

Tak jak w temacie-mam jakąś infekcję która wyłączyła mi centrum zabezpieczeń windows i uniemożliwia jej włączenie . Mialam podobny problem zaraz po zakupie komputera(wtedy mialam tez szereg innych niefajnych dolegliwosci jak szalejąca przeglądarka,wyskakujące reklamy,problemy z pulpitem) , niedawno zczyszczałam system do fabrycznego stanu , bo nie chodzil juz najlepiej i problem pojawil sie ponownie. Podejrzewam ,ze przy instalowaniu jakiegos programu bonusem była własnie owa infekcja. Bardzo proszę o pomoc.

Extras.Txt

OTL.Txt

gmer.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

A ja tu nie widzę żadnych oznak infekcji i jedyna podejrzana sprawa to pakiet Mega Codec Pack co dopiero tu wstawiony (ten pakiet zdowodowany na forum jako źródło infekcji ZeroAcces, tylko że żadnych śladów ZeroAccess tu nie ma). Jest tylko adware w szczątkach, ale to już sprawa późniejsza (kwestie instalowanych aplikacji mających śmieci doczepione) i nie ma związku z Centrum. Poza tym, mówisz dziwne rzeczy, które wskazują, że problem jest fabryczny (!?):

 

Mialam podobny problem zaraz po zakupie komputera (...) niedawno zczyszczałam system do fabrycznego stanu , bo nie chodzil juz najlepiej i problem pojawil sie ponownie

 

Proszę potwierdź mi: kiedy po zrzuceniu obrazu się ujawnił ten defekt, od razu?

 

Ponadto: opisz dokładnie jaki błąd widzisz podczas próby uruchamiania usługi Centrum + dorzuć log z Farbar Service Scanner,

 

 

 

.

Odnośnik do komentarza

może wrzuce link do poprzedniego tematu który załozylam jak mialam problemy własnie zaraz po kupnie komutera

https://www.fixitpc.pl/topic/5222-nie-moge-wlaczyc-centrum-zabezbieczen-oraz-windows-defender/page__fromsearch__1 ,

do teraz nie miałam żadnych problemów , z tym mega codek packiem rzeczywiscie zaczeło sie cos dziać ( nie wiem co podkusiło mnie zeby to instalować), chyba nawet wtedy wyłączyło mi centrum zabezpieczeń windows . Zaraz po tym odinstalowałam to i próbowalam usunąc wszystkie pliki z tym związane ale pewnie nie udalo mi się zrobić tego jak należy . Nie wiem czy problem jest fabryczny , wiem tylko , że drugi raz mam problem wlasnie z uniemozliwieniem działania centrum zabezpieczen i nawet mój znajomy pare miesiecy temu po zainstalowaniu windows 7 tez mial praktycznie ten sam problem i szukał pomocy na tym forum .

Przy próbie włączenia centrum zabezpieczeń windows wyskakuje mi komunikat "Nie można uruchomić usługi Centrum zabezpieczeń systemu Windows".

zaraz zabiore sie za logi z Farbar Service Scanner

Odnośnik do komentarza
może wrzuce link do poprzedniego tematu który załozylam jak mialam problemy własnie zaraz po kupnie komutera

 

Taka infekcja nie jest widoczna w Twoich logach tu podanych.

 

 

do teraz nie miałam żadnych problemów , z tym mega codek packiem rzeczywiscie zaczeło sie cos dziać ( nie wiem co podkusiło mnie zeby to instalować), chyba nawet wtedy wyłączyło mi centrum zabezpieczeń windows

 

Czym prędzej go usuń.

 

 

Przy próbie włączenia centrum zabezpieczeń windows wyskakuje mi komunikat "Nie można uruchomić usługi Centrum zabezpieczeń systemu Windows".

 

Czy to na pewno błąd widziany z poziomu services.msc? Jakie są jego szczegóły - najistotniejszy kod błędu. Poza tym, czekam na log z Farbar.

 

 

 

.

Odnośnik do komentarza

Do uzupełniania wypowiedzi, gdy nikt jeszcze nie odpisał, służy opcja Edytuj, a nie post pod postem. Posty powyżej łączę.

 

próbowalam wlączyć centrum przez services i możliwość uruchomienia jest po prostu wygaszona.

 

Ty źle to próbujesz "włączać". Wg Farbar Service Scanner usługa jest wyłączona, jak również Windows Update + Windows Defender + Zapora. A to oznacza, że należy zmienić Typ uruchomienia usługi a nie próbować "startować" (to nie jest dostępne, jeśli usługa ma ustawiony wyłączony start). I ja sądzę, że faktycznie to Mega Codec Pack się przyczynił, z tą paczką jest coś nie w porządku. Na pewno roznosiła na forum infekcję ZeroAccess, bo było wiele tematów z tym. Ostatnio na forum był jeszcze inny temat: tajemnicze naruszenie usług Zapory i również ten "kodek pack" w logu...

1. Start > w polu szukania wklep services.msc > z prawokliku Uruchom jako Administrator. Na liście dwuklik w usługi Centrum zabezpieczeń + Windows Update i Typ uruchomienia przestaw na Automatycznie (opóźnione uruchomienie), a dla usługi Zapora systemu Windows przyznaj Automatyczny. Windows Defender omijam, bo działa Avast.

2. Przez Panel sterowania odinstaluj adware Bundled software uninstaller.

3. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

:Files
C:\Program Files\Mega Codec Pack
C:\Program Files\Mozilla Firefox
C:\ProgramData\Babylon
C:\Users\Kaja\AppData\Roaming\Babylon
C:\Users\Kaja\AppData\Roaming\OpenCandy
C:\Users\Kaja\AppData\Local\Bundled software uninstaller
C:\Users\Kaja\Documents\Chica Passwords
C:\Windows\System32\Extensions
C:\Windows\System32\searchplugins
C:\Windows\xùˆ

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"

:OTL
IE - HKU\S-1-5-21-2335169200-3724492994-1159342354-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://www.delta-search.com/?q={searchTerms}&affID=119816&babsrc=SP_ss&mntrId=60bcef43000000000000ec55f9cf24a8:
O4 - HKU\S-1-5-21-2335169200-3724492994-1159342354-1001..\Run: [ChicaPasswordManager] "C:\Program Files\ChicaLogic\Chica Password Manager\stpass.exe" /autorunned File not found

:Commands
[emptytemp]


Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.


Klik w Wykonaj skrypt. Zatwierdź restart systemu.

4. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania.

5. Pakiet Mega Codec Pack wykrywany na siłę, mogą być uszkodzenia w rejestracjach kodeków. Uruchom Codec Tweak Tool i zastosuj funkcję Fixes.

6. Zrób nowy log OTL z opcji Skanuj, zaznacz opcję Pomiń pliki Microsoftu, a pliku Extras po raz drugi nie podawaj. Uruchom SystemLook i w oknie wklej:

:reg
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers /s


Klik w Look.

Dołącz log utworzony przez AdwCleaner.



.
Odnośnik do komentarza
  • 1 miesiąc temu...
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...