Philosohero Opublikowano 25 Listopada 2014 Zgłoś Udostępnij Opublikowano 25 Listopada 2014 Witam Szybka piłka - wifi nie działa i jakiekolwiek urządzenie USB poza trybem awaryjnym. Odpalilem combofixa zanim trafiłem na to forum i przeczytałem dokładną instrukcje :C więc dołączam też jego log. Z góry serdecznie dziękuje za pomoc <3 Addition.txt AdwCleanerR1.txt AdwCleanerS1.txt ComboFix.txt Extras.Txt FRST.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 27 Listopada 2014 Zgłoś Udostępnij Opublikowano 27 Listopada 2014 Szybka piłka - wifi nie działa i jakiekolwiek urządzenie USB poza trybem awaryjnym. Temat przenoszę do działu Windows, choć może i do Hardware pójdzie. Opis mętny, rozwiń go. Co to znaczy "nie działa", co się pokazuje - czy jest jakiś błąd, co widać w menedżerze urządzeń. Wstępnie: 1. Są tu ślady zdewastowanych / niepoprawnie odinstalowanych aplikacji Norton Internet Security + Norton Security Scan. Obie pozycje nadal stoją na liście "zainstalowanych" + multum wadliwych wybrakowanych usług. Zastosuj Norton Removal Tool z poziomu Trybu awaryjnego Windows. 2. FRST nie umie ocenić stanu poniższego sterownika, co wskazuje na dewastację w kluczu usługi. Będę sprawdzać w skrypcie FRRT (punkt 4) zawartość tego klucza. U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Corporation) 3. Dziennik zdarzeń łapie poniższe błędy, więc dostarcz jeszcze log z Farbar Service Scanner. System errors: ============= Error: (11/25/2014 08:27:29 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Usługa Rozpoznawanie lokalizacji w sieci zakończyła działanie; wystąpił specyficzny dla niej błąd %%-1073741288. Error: (11/25/2014 08:27:29 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Usługa Usługa listy sieci zależy od usługi Rozpoznawanie lokalizacji w sieci, której nie można uruchomić z powodu następującego błędu: %%0 4. W spoilerze doczyszczanie pozostałych śmieci (szczątki adware oraz wpisy puste) oraz sprawdzenie zawartości klucza VWiFiFlt + klas związanych z USB na obecność ewentualnych filtrów: Otwórz Notatnik i wklej w nim: CloseProcesses: S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 MFE_RR; \??\C:\Users\KOWALC~1\AppData\Local\Temp\mfe_rr.sys [X] HKLM-x32\...\Run: [] => [X] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction HKU\S-1-5-21-1823575653-634684722-819475751-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction HKU\S-1-5-21-1823575653-634684722-819475751-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM-x32 -> DefaultScope value is missing. BHO-x32: Norton Identity Protection -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> C:\Program Files (x86)\Norton Internet Security\Engine\21.0.0.100\coIEPlg.dll No File BHO-x32: Norton Vulnerability Protection -> {6D53EC84-6AAE-4787-AEEE-F4628F01010C} -> C:\Program Files (x86)\Norton Internet Security\Engine\21.0.0.100\IPS\IPSBHO.DLL No File Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.0.0.100\coIEPlg.dll No File Toolbar: HKU\S-1-5-21-1823575653-634684722-819475751-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File CHR HKLM-x32\...\Chrome\Extension: [mkfokfffehpeedafpekjeddnmnjhmcmk] - C:\Program Files (x86)\Norton Internet Security\Engine\21.0.0.100\Exts\Chrome.crx [] FF HKLM-x32\...\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.0.0.100\IPSFFPlgn FF HKLM-x32\...\Firefox\Extensions: [{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.0.0.100\coFFPlgn Task: {03C8A7A5-591F-4D1D-9C3E-4C899540246A} - System32\Tasks\Norton Security Scan for Kowalczyk => C:\PROGRA~2\NORTON~2\Engine\410~1.28\Nss.exe Task: {0CB3A028-5FAB-48A9-9A0B-7A28CCD1D6DD} - \hdtotal1.1-firefoxinstaller No Task File Task: {27AE5D71-DFA7-4939-9D52-F70C890E8C4F} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\21.0.0.100\SymErr.exe Task: {28CFB524-3D89-4924-A96B-A778568012B1} - \hdtotal1.1-enabler No Task File Task: {9DC939A1-9240-4E57-BB04-443047A6DC08} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\21.0.0.100\WSCStub.exe Task: {B7F6BD51-749C-4AB0-9D24-C2717753CA1E} - \hdtotal1.1-chromeinstaller No Task File Task: {D067CD61-0193-42D6-BC52-41F9FE1469E2} - \hdtotal1.1-updater No Task File Task: {F203FC10-44FC-40A6-86B8-CF0B89B7A5B8} - \hdtotal1.1-codedownloader No Task File Task: {FAB5A2AA-8990-4FC1-A59D-3FD7FEA51DE3} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\21.0.0.100\SymErr.exe C:\ProgramData\TEMP C:\Users\Kowalczyk\AppData\Local\{*} C:\Users\Kowalczyk\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384} Hosts: Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\APNMCP" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\bonanzadealslive" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\bonanzadealslivem" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\lollipop_03241751" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NextLive" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpeedUpMyComputer" /f Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg query HKLM\SYSTEM\CurrentControlSet\Control\Class\{36FC9E60-C465-11CF-8056-444553540000} /s Reg: reg query HKLM\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F} /s Reg: reg query HKLM\SYSTEM\CurrentControlSet\services\vwififlt /s EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt - przedstaw go. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się