Skocz do zawartości

Nie uruchamia sie Windows Defender, Firefox się wyłącza


szaja89

Rekomendowane odpowiedzi

  • 1 miesiąc temu...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W logach widać infekcję. Może usunięcie tej infekcji poprawi sytuację? Nie wiem, ale może warto spróbować?

 

1) Użyj AdwCleaner. Najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Pokaż raport z niego C:\AdwCleaner[s1].txt

 

2) Zrób log z Farbar Service Scanner.

 

3) Zrób logi z FRST.

 

Disk    \Device\Harddisk0\DR0                                              unknown MBR code

Czy to może laptop? (choć nie wiem, czy GMER potrafi wykryć MBR WIN 8)

 

jessi

Odnośnik do komentarza

1) Otwórz Notatnik i wklej w nim:

 

HKCU\...\Run: [minerd] - "C:\Users\HaPe\AppData\Roaming\minerd\nircmd.exe" exec hide "C:\Users\HaPe\AppData\Roaming\minerd\start.bat"
C:\Users\HaPe\AppData\Roaming\minerd
HKCU\...\Run: [svchost] - "C:\ProgramData\svchost0\nnkzcpsaq.exe"
C:\ProgramData\svchost0
Task: {3791EDCE-E73B-4F3C-9B55-41B79CAF12F2} - \RegClean Pro_UPDATES No Task File
Task: {6F9ED8DB-A837-4FE3-BE1E-30EF0A414141} - \DigitalSite No Task File
Task: {7C46A5D6-5120-498D-8467-7A3677E1205B} - \Windows Update Check - 0x0C290301 No Task File
Task: {E1FA9DAD-CE82-440D-8E80-7A46E31DBF5C} - \RegClean Pro_DEFAULT No Task File
IMEO\mbam.exe: [Debugger] utzxq_.exe
IMEO\mbamgui.exe: [Debugger] uthqt_.exe
IMEO\MSASCui.exe: [Debugger] ufhpd_.exe
IMEO\MsMpEng.exe: [Debugger] isyun_.exe
IMEO\msseces.exe: [Debugger] ttdas_.exe
IMEO\rstrui.exe: [Debugger] uex_.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
S2 Util WebConnect; "C:\Program Files (x86)\WebConnect\bin\utilWebConnect.exe" [x]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [x]
2013-10-27 22:25 - 2013-07-31 00:30 - 00386923 _____ C:\Windows\system32\ApnDatabase.xml
C:\Users\HaPe\AppData\Local\Temp\aria.exe
C:\Users\HaPe\AppData\Local\Temp\duznffnqdua.exe
C:\Users\HaPe\AppData\Local\Temp\Extract.exe
C:\Users\HaPe\AppData\Local\Temp\nircmd.exe
C:\Users\HaPe\AppData\Local\Temp\setup.exe
C:\Users\HaPe\AppData\Local\Temp\SP61277.exe
C:\Users\HaPe\AppData\Local\Temp\SP62765.exe
C:\Users\HaPe\AppData\Local\Temp\SP63283.exe
C:\Users\HaPe\AppData\Local\Temp\SP63286.exe
C:\Users\HaPe\AppData\Local\Temp\SP63287.exe
C:\Users\HaPe\AppData\Local\Temp\SP63340.exe
C:\Users\HaPe\AppData\Local\Temp\SP63752.exe
C:\Users\HaPe\AppData\Local\Temp\ztjtebhzezr.exe

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.
Daj ten raport.

 

2) Do Notatnika wklej:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\mpsdrv]
"DisplayName"="@%SystemRoot%\\system32\\FirewallAPI.dll,-23092"
"Group"="network"
"ImagePath"=hex(2):53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,64,00,\
  72,00,69,00,76,00,65,00,72,00,73,00,5c,00,6d,00,70,00,73,00,64,00,72,00,76,\
  00,2e,00,73,00,79,00,73,00,00,00
"Description"="@%SystemRoot%\\system32\\FirewallAPI.dll,-23093"
"ErrorControl"=dword:00000001
"Start"=dword:00000003
"Type"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\mpsdrv\Enum]
"0"="Root\\LEGACY_MPSDRV\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).
Zrestartuj komputer.

 

3) >>START>>URUCHOM>>wybierz (lub wpisz): services.msc> w okienku po prawej znajdź Centrum Zabezpieczeń>>prawoklik >>Właściwości > w okienku Typ Uruchomienia wybierz: Automatycznie (opóźnione uruchomienie) >OK
Kliknij na "Uruchom ponownie".

 

4) >>START>>URUCHOM>>wybierz (lub wpisz): services.msc> w okienku po prawej znajdź: Windows Update>>prawoklik >>Właściwości > w okienku Typ Uruchomienia wybierz: Automatycznie (opóźnione uruchomienie) >OK
Kliknij na "Uruchom ponownie".

 

5) >>START>>URUCHOM>>wybierz (lub wpisz): services.msc> w okienku po prawej znajdź: Zapora Systemu Windows>>prawoklik >>Właściwości > w okienku Typ Uruchomienia wybierz: Automatycznie >OK
Kliknij na "Uruchom ponownie".

 

6) >>START>>URUCHOM>>wybierz (lub wpisz): services.msc> w okienku po prawej znajdź: Windows Defender>>prawoklik >>Właściwości > w okienku Typ Uruchomienia wybierz: Automatycznie (lub ręcznie) >OK
Kliknij na "Uruchom ponownie".

 

7) Zrób log z FSS

 

8)Zrób logi z FRST

 

jessi

Odnośnik do komentarza

No więc tak.

Zrobiłem wszystko po kolei, lecz nie moge zrobić pkt.6.

Usługa Windows Defender ma zablokowaną możliwość wyboru trybu uruchomienia (jest ustawione ne ręcznym). Nie szkodzi. Lecz kiedy chce uruchomić wyskakuje kominukat: "Usługa Windows Defender na komputerze lokalnym uruchomiła się, a następnie zatrzymała. Niektóre usługi zatrzymują się automatycznie, jeżeli nie są używane przez inne usługi lub programy".

Wrzucam wszystkie logi:
 

Fixlog.txt

Addition.txt

FRST.txt

FSS.txt

Odnośnik do komentarza

W logach FRST nie widzę już niczego podejrzanego.

 

Do Notatnika wklej:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend]
"Start"=dword:00000002
"Type"=dword:00000020

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000000
Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>  > z prawokliku Scal

 

Zrób log z FSS.

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...