kliszka Opublikowano 10 Grudnia 2014 Zgłoś Udostępnij Opublikowano 10 Grudnia 2014 Witam, jak w temacie, podczas instalacji wyskakuje mi błąd: 0x8004FF91. P.S - mój system to Windows 7 Home Premium 64bit. Odnośnik do komentarza
Rucek Opublikowano 10 Grudnia 2014 Zgłoś Udostępnij Opublikowano 10 Grudnia 2014 Witam,zapoznaj się prosze z zasadami działu:1. https://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/2. https://www.fixitpc.pl/forum-38/announcement-2-wa%C5%BCne-oprogramowanie-emuluj%C4%85ce-nap%C4%99dy/3. https://www.fixitpc.pl/forum-38/announcement-1-wa%C5%BCne-u%C5%BCytkownicy-uprawnieni-do-pomocy/Przeczytaj wszystko dokładnie przed wykonaniem dzialan.Postepujac zgodnie z powyzszymi instrukcjami - dołącz wymagane logi do tematu.Ma być łącznie 6 logów (GMER [recznie wklejasz wynik skanowania do pliku GMER.txt], FRST [FRST.txt, Addition.txt, Shortcut.txt], OTL [OTL.txt i Extras.txt])Jak coś nie bedzie chciało sie uruchomić - to odpal system w trybie awaryjnym i wtedy zrób logi.Jeśli z czymś bedzie problem - pisz w poście.Po wrzuceniu logów nie dokonuj już żadnych zmian na kompie - logi muszą być aktualne.Przeczytaj dokładnie info na temat GMERa.Jak coś zmieniasz w poście to używaj opcji EDYTUJ by był porządek.Czekaj cierpliwie na pomoc Picasso. Odnośnik do komentarza
kliszka Opublikowano 11 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 11 Grudnia 2014 Sorrki za problem , nie doczytałem wszystkiego ,jednak teraz po analizie linków/instrukcji szybciej będzie postawić system na nowo. P.S - Przepraszam za kłopot i życzę miłego dnia. Odnośnik do komentarza
picasso Opublikowano 11 Grudnia 2014 Zgłoś Udostępnij Opublikowano 11 Grudnia 2014 jednak teraz po analizie linków?instrukcji szybciej będzie postawić system na nowo Ta wypowiedź to chyba jakieś jaja? Proszę zrób skany FRST - instrukcja jak dla laika, kilka minut roboty. Te skany są konieczne, by wiedzieć co jest w systemie, by wykluczyć np. infekcję, i wytyczyć kierunek na pobieranie całkiem innych danych. W pierwszym poście prawie brak danych, ogólny typ systemu i kod błędu. Odnośnik do komentarza
kliszka Opublikowano 11 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 11 Grudnia 2014 Przez jakiś czas ( dokładnie nie pamiętam od kiedy do kiedy ) używałem wymienionego produktu/programu do zabezpieczenia własnego pc-ta . Nie hakuję nie używam cracków, korzystam z internetu do czytania bo dużo czytam . Rozrywka to COH 2 przez STEAM (legal) i dobry film. Ponieważ jeszcze jakiś czas temu bawiłem się w zestawianie konfiguracji komputerów ,oraz problemy z instalacją systemu,sterowników ... et cetera ( nawet w/g innych byłem w tym bardzo dobry) co nieco znam się na zabezpieczaniu pc-ta. Postanowiłem więc zmienić program Microsoft Security Essentials oraz systemowy Defender na inny - Malwarebytes Anti-Malware . Kiedy go odinstalowałem ( za pomocą Revo Uninstaller Pro + CCleaner do pozostałości wpisów w rejestrze systemowym) chciałem wykorzystać do ochrony sprawdzony ( choć fajerweków to on nie posiada ) Microsoft Security Essentials oraz Defender .Niestety już nie mogłem. Tego drugiego też nie mogłem odpalić/uruchomić . Problem j/w. P.S - mam dwa dyski systemowy SSD oraz roboczy HDD. Wszystkie pliki ,dokumenty , filmy ,muzę mam na HDD , dlatego postawienie systemu to dla mnie żaden problem .Jeśli kogoś uraziłem to PRZEPRASZAM nie miałem złych intencji. załączam logi Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 12 Grudnia 2014 Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 Temat przenoszę do działu Windows, nie jest to problem infekcji. Potem do czyszczenia zadam szczątki adware i inne drobne korekty. Obecnie nie jest to istotne, gdyż: W logu FRST widoczne uszkodzenie baz Usług kryptograficznych - usługi i sterowniki Microsoftu masowo oznaczone jako niepodpisane cyfrowo. Dysfunkcja tego komponentu oznacza liczne problemy (z aktualizacjami, instalacjami). Rozpocznij od próby resetu bazy catroot2: 1. Uruchom narzędzie Fix It 50202: KLIK. Zaznacz tryb agresywny, gdyż to on m.in. zawiera reset bazy catroot2. 2. Zresetuj system. Zrób nowy log FRST z opcji Scan na następującym warunku: odznacz pola Whitelist dla pozycji Services + Drivers. Odnośnik do komentarza
ichito Opublikowano 12 Grudnia 2014 Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 Jeśli są włączone automatyczne aktualizacje, to błąd może mieć związek z wadliwą aktualizacją KB3004394, która na Win 7 i 8.x 64-bit "wysypuje" podpisy cyfrowe i wpływa m.in. na działanie Windows Defender (więc pewnie i MSE), MMC i UAC, VirtualBox, powoduje tez błędy w pobieraniu innych aktualizacji, nie mówiąc o tym, że pliki systemowe bez podpisumogą się "obce" dla programów zabezpieczających firm trzecich. Odnośnik do komentarza
kliszka Opublikowano 12 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 Dołączam pliki ze skanowania : Addition.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 12 Grudnia 2014 Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 Baza kryptograficznych została naprawiona, zniknął masowy odczyt "[File not signed]". Ale: Postanowiłem więc zmienić program Microsoft Security Essentials oraz systemowy Defender na inny - Malwarebytes Anti-Malware . Kiedy go odinstalowałem ( za pomocą Revo Uninstaller Pro + CCleaner do pozostałości wpisów w rejestrze systemowym) chciałem wykorzystać do ochrony sprawdzony ( choć fajerweków to on nie posiada ) Microsoft Security Essentials oraz Defender .Niestety już nie mogłem. Tego drugiego też nie mogłem odpalić/uruchomić . Już na początku zaniepokoił mnie ten fragment wspominający "Windows Defender", a także mocno podejrzane punkty Przywracania systemu: ==================== Restore Points ========================= 10-12-2014 14:10:52 Revo Uninstaller Pro's restore point - Windows Defender 10-12-2014 14:14:17 Installed Windows Defender 10-12-2014 15:09:22 Installed Windows Defender To komponent zintegrowany z systemem (aplikacja "wrośnięta") i nie można go "odinstalować" tak jak to robi się z tradycyjnymi programami. Już w pierwszym raporcie nie widziałam usługi Windows Defender, teraz po włączeniu pokazywania wszystkich usług jest pewne, że Windows Defender został stratowany, conajmniej na poziomie usługi (całkowity brak usługi WinDefend). Opisz mi co konkretnie robiłeś z "Windows Defender", czy również usuwałeś z dysku foldery C:\Program Files\Windows Defender + C:\Program Files (x86)\Windows Defender oraz inne odnośniki w rejestrze? Czy da się to wszystko przywrócić z kopii zapasowej Revo? Jeśli zmajstrowałeś coś w tym obszarze, będzie ciężko to odtworzyć. Tego komponentu nie da się "przeinstalować", to część systemu. PS. I to doczyszczanie śmieci i szczątków programów wdróż. Instrukcje w spoilerze: Otwórz Notatnik i wklej w nim: CloseProcesses: HKLM\...\Winlogon: [userinit] C:\Windows\SysWOW64\userinit.exe, BootExecute: sdnclean64.exe Task: {35C8EE8E-92FA-4D66-BF2C-38F6686ACFFF} - System32\Tasks\YTAUpdate => C:\PROGRA~2\YOUTUB~1\Updater.exe Task: {90DE61AD-050D-49A9-84DB-BBACCDB7FF50} - \SPBIW_UpdateTask_Time_313632313735373139352d3437415a556c2a3223346c41 No Task File Task: {FEA5E0A5-444E-4D3B-9D3D-8D857B19CB93} - System32\Tasks\{0E17CBB5-02A4-4DE9-9B0E-021218A495FE} => C:\Program Files (x86)\Encore Software\Williams Pinball Classics\ARABIAN\pinball.exe Task: C:\Windows\Tasks\KWQTCOG.job => C:\Users\Piotrek\AppData\Roaming\KWQTCOG.exe Task: C:\Windows\Tasks\VOVUZ.job => C:\Users\Piotrek\AppData\Roaming\VOVUZ.exe S2 AODDriver4.2.0; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [X] S2 AODDriver4.3; \??\C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [X] S4 nvlddmkm; system32\DRIVERS\nvlddmkm.sys [X] S2 SPDRIVER_1.38.0.1436; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1.38.0.1436\jsdrv.sys [X] HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKU\S-1-5-21-601007357-3713406717-2957266076-1000 -> {6AB37345-FCD8-4B72-A774-E855600D0656} URL = https://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=201117&p={searchTerms} FF SearchPlugin: C:\Users\Piotrek\AppData\Roaming\Mozilla\Firefox\Profiles\hlo9b4dc.default\searchplugins\yahoo_ff.xml C:\Program Files (x86)\mozilla firefox\plugins C:\Program Files (x86)\a85fb5ad-f03a-4348-ad3c-6889747e6eb5 C:\Program Files (x86)\f7372bc6-c8ca-4f7e-bba8-c6b15838d03c C:\Program Files (x86)\SensePlus C:\Program Files\OO Software C:\ProgramData\Auslogics C:\ProgramData\Freemake C:\ProgramData\HitmanPro C:\ProgramData\Raxco C:\ProgramData\Spybot - Search & Destroy C:\ProgramData\TEMP C:\Users\Piotrek\AppData\Local\FreemakeVideoConverter C:\Users\Piotrek\AppData\Local\O&O C:\Users\Piotrek\AppData\Local\Opera Software C:\Users\Piotrek\AppData\Roaming\Opera Software C:\Windows\system32\oodag C:\Windows\System32\Tasks\Safer-Networking DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\APSDaemon" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSC" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\OODefragTray" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw ten plik. Odnośnik do komentarza
kliszka Opublikowano 12 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 Ano.. zmajstrowałem ,wkurzony usunąłem metodą na chama Windows Defender . Mam nauczkę na przyszłość .Teraz krótko pamiętam ciebie jak pomagałaś innym np. na forach : dobreprogramy.pl , hotfix.pl , programosy.pl KAPELUSZ Z GŁOWY !!!! Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 12 Grudnia 2014 Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 Opisz mi co konkretnie robiłeś z "Windows Defender", czy również usuwałeś z dysku foldery C:\Program Files\Windows Defender + C:\Program Files (x86)\Windows Defender oraz inne odnośniki w rejestrze? Czy da się to wszystko przywrócić z kopii zapasowej Revo? Nie odpowiedziałeś mi na to pytanie. Teraz krótko pamiętam ciebie jak pomagałaś innym np. na forach : dobreprogramy.pl , hotfix.pl , programosy.pl To nie ja. Jedyne forum, na którym działałam, to było searchengines. Obecnie prowadzę własne tutejsze fixitpc.pl i to jedyne forum na którym działam. Odnośnik do komentarza
kliszka Opublikowano 12 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 Windows Defender usunąłem Revo resztę plików z folderu systemowego ręcznie lub za pomocą Unlockera. P.S - nie mogę się mylić bo miałaś identyczny avatar ... byłaś tam gościem ale zapamiętałem jak pomagałaś innym .. JESTEM TEGO PEWNY NA 100% tak jak tego ze mam 44 lata i dwie super córki Odnośnik do komentarza
picasso Opublikowano 12 Grudnia 2014 Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 Windows Defender usunąłem Revo resztę plików z folderu systemowego ręcznie lub za pomocą Unlockera. Co dokładnie usuwałeś za pomocą Revo, jakie klucze rejestru, czy jest kopia zapasowa tego? Jak mówię, trzeba będzie wszystko zrekonstruować, bo będą problemy. P.S - nie mogę się mylić bo miałaś identyczny avatar ... byłaś tam gościem ale zapamiętałem jak pomagałaś innym .. JESTEM TEGO PEWNY NA 100% Mylisz się. Jedyne obce forum, na którym działałam, to było searchengines.pl - miałam tam inny avatar. Nigdy nie udzielałam się na wymienianych przez Ciebie forach, nie mam tam nawet kont, z wyjątkiem dobrychprogramów (konto picasso_ = zero postów). Mój avatar nigdy nie był używany poza tym forum, bo dla swojego forum go przypisałam. Jeśli widziałeś mój avatar na innym forum, ktoś bezprawnie wykorzystał moje zdjęcie. Jeśli widziałeś nick "picasso" na tamtych forach, to nie jest moje konto. Odnośnik do komentarza
kliszka Opublikowano 12 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 jak rozpocząć rekonstrukcję ? co do kopii to podejrzewam ze nic z tego nie będzie .W Revo robiłem to w trybie zaawansowanym. P.S - nie będę się z tobą spierać bo ...zapewne masz rację, jedno wiem natomiast na BANK ,czytałem sporo Twoich postów w których pomagałaś innym jak nie na tych forach to na innych ... Odnośnik do komentarza
picasso Opublikowano 12 Grudnia 2014 Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 Na początek sprawdź czy system samodzielnie potrafi odbudować pliki Windows Defender na dysku. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER: sfc /scannow Gdy komenda ukończy działanie, w cmd wklej kolejną: findstr /c:"[sR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt Wynikowy log dołącz tutaj. PS. Jak mówię, mogłeś to ewentualnie widzieć na searchengines.pl - tam przez 7 lat byłam aktywna. Odnośnik do komentarza
kliszka Opublikowano 12 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 12 Grudnia 2014 Log: sfc.txt Odnośnik do komentarza
kliszka Opublikowano 15 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 15 Grudnia 2014 Picasso ,przepraszam że naciskam ale co dalej? Odnośnik do komentarza
kliszka Opublikowano 16 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 16 Grudnia 2014 ponieważ nie mogę otrzymać dalszej pomocy zdecydowałem się postawić na nowo system Żegnam i życzę sukcesów Odnośnik do komentarza
picasso Opublikowano 17 Grudnia 2014 Zgłoś Udostępnij Opublikowano 17 Grudnia 2014 Jeśli temat nadal aktualny: Skan SFC jakoby uzupełnił uszkodzony folder Windows Defender: 2014-12-12 19:15:11, Info CSI 0000032a [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:22{11}]"MpEvMsg.dll" from store 2014-12-12 19:15:11, Info CSI 0000032b [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:22{11}]"MsMpRes.dll" from store 2014-12-12 19:15:11, Info CSI 0000032c [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:18{9}]"MpRTP.dll" from store 2014-12-12 19:15:11, Info CSI 0000032d [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:24{12}]"MpClient.dll" from store 2014-12-12 19:15:11, Info CSI 0000032e [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:24{12}]"MpCmdRun.exe" from store 2014-12-12 19:15:11, Info CSI 0000032f [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:24{12}]"MpAsDesc.dll" from store 2014-12-12 19:15:11, Info CSI 00000330 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:18{9}]"MpSvc.dll" from store 2014-12-12 19:15:11, Info CSI 00000331 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:22{11}]"MsMpCom.dll" from store 2014-12-12 19:15:11, Info CSI 00000332 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:24{12}]"MsMpLics.dll" from store 2014-12-12 19:15:11, Info CSI 00000333 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:22{11}]"MSASCui.exe" from store 2014-12-12 19:15:11, Info CSI 00000334 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:22{11}]"MpCommu.dll" from store 2014-12-12 19:15:11, Info CSI 00000335 [sR] Repairing corrupted file [ml:520{260},l:74{37}]"\??\C:\Program Files\Windows Defender"\[l:18{9}]"MpOAV.dll" from store 2014-12-12 19:15:11, Info CSI 00000336 [sR] Repairing corrupted file [ml:520{260},l:86{43}]"\??\C:\Program Files\Windows Defender\pl-PL"\[l:30{15}]"MsMpRes.dll.mui" from store 2014-12-12 19:15:11, Info CSI 00000337 [sR] Repairing corrupted file [ml:520{260},l:86{43}]"\??\C:\Program Files\Windows Defender\pl-PL"\[l:32{16}]"MpAsDesc.dll.mui" from store 2014-12-12 19:15:11, Info CSI 00000338 [sR] Repairing corrupted file [ml:520{260},l:86{43}]"\??\C:\Program Files\Windows Defender\pl-PL"\[l:30{15}]"MpEvMsg.dll.mui" from store Ale to nie wszystko, usuwałeś agresywnie nie wiadomo co i skąd za pomocą Revo, brakuje conajmniej usługi w rejestrze, ale możliwe że więcej. Podaj dodatkowy skan orientacyjny (pomijam bardziej zagrzebaną sekcję komponentów Windows - może Revo aż taki głęboki nie był) - otwórz Notatnik i wklej w nim: Folder: C:\Program Files\Windows Defender Folder: C:\Program Files (x86)\Windows Defender Reg: reg query "HKLM\SOFTWARE\Microsoft\Windows Defender" /s Reg: reg query "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows Defender" /s Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Pokaż wynikowy fixlog.txt. Odnośnik do komentarza
kliszka Opublikowano 17 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 17 Grudnia 2014 załączam log... Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 18 Grudnia 2014 Zgłoś Udostępnij Opublikowano 18 Grudnia 2014 Zawartość jednego z folderów była odtwarzana, określone wpisy w rejestrze są, zdaje się że brakuje tylko usługi Windows Defender. 1. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend] "DisplayName"="@%ProgramFiles%\\Windows Defender\\MsMpRes.dll,-103" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,73,00,65,00,63,00,73,00,76,00,63,00,73,00,00,00 "Start"=dword:00000002 "Type"=dword:00000020 "Description"="@%ProgramFiles%\\Windows Defender\\MsMpRes.dll,-1176" "DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00 "ObjectName"="LocalSystem" "ServiceSidType"=dword:00000001 "RequiredPrivileges"=hex(7):53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,\ 00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\ 65,00,00,00,53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,00,72,00,69,\ 00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,\ 74,00,6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\ 00,00,00,53,00,65,00,44,00,65,00,62,00,75,00,67,00,50,00,72,00,69,00,76,00,\ 69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,\ 00,65,00,4e,00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,\ 6c,00,65,00,67,00,65,00,00,00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,69,\ 00,74,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\ 53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,72,00,69,\ 00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6e,00,63,00,\ 72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,00,72,00,69,\ 00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,\ 69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,\ 00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\ 00,00 "DelayedAutoStart"=dword:00000001 "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\ 00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\Parameters] "ServiceDllUnloadOnStop"=dword:00000001 "ServiceDll"=hex(2):25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,\ 00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\ 20,00,44,00,65,00,66,00,65,00,6e,00,64,00,65,00,72,00,5c,00,6d,00,70,00,73,\ 00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\Security] "Security"=hex:01,00,14,80,dc,00,00,00,e8,00,00,00,14,00,00,00,30,00,00,00,02,\ 00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\ 00,00,02,00,ac,00,06,00,00,00,00,00,28,00,ff,01,0f,00,01,06,00,00,00,00,00,\ 05,50,00,00,00,b5,89,fb,38,19,84,c2,cb,5c,6c,23,6d,57,00,77,6e,c0,02,64,87,\ 00,0b,28,00,00,00,00,10,01,06,00,00,00,00,00,05,50,00,00,00,b5,89,fb,38,19,\ 84,c2,cb,5c,6c,23,6d,57,00,77,6e,c0,02,64,87,00,00,14,00,fd,01,02,00,01,01,\ 00,00,00,00,00,05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,\ 05,20,00,00,00,20,02,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,\ 04,00,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,01,\ 01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\TriggerInfo] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\TriggerInfo\0] "Type"=dword:00000005 "Action"=dword:00000001 "GUID"=hex:e6,ca,9f,65,db,5b,a9,4d,b1,ff,ca,2a,17,8d,46,e0 Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. 2. Zresetuj system. Sprawdź czy jesteś w stanie uruchomić systemowy Windows Defender. Odnośnik do komentarza
kliszka Opublikowano 18 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 18 Grudnia 2014 Obyś żyła i panowała nam niepodzielnie ( na tym forum) jeszcze sto lat!!!! Nie wiem jak Ci dziękować - jak będziesz potrzebować jakiś zestawik to daj znać - zrobię to z największą przyjemnością Odnośnik do komentarza
picasso Opublikowano 18 Grudnia 2014 Zgłoś Udostępnij Opublikowano 18 Grudnia 2014 Rozumiem, że radość dotyczy poprawnego uruchomienia Windows Defender. Natomiast, czy poniższy problem relatywny do Microsoft Security Essentials już nie występuje? Nie można zainstalować Microsoft Security Essentials - podczas instalacji wyskakuje mi błąd: 0x8004FF91. Odnośnik do komentarza
kliszka Opublikowano 18 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 18 Grudnia 2014 nie zainstalowałem go jeszcze ale jak tylko to zrobię dam ZNAĆ !!! Odnośnik do komentarza
kliszka Opublikowano 26 Grudnia 2014 Autor Zgłoś Udostępnij Opublikowano 26 Grudnia 2014 Dzisiaj zainstalowałem Microsoft Security Essentials - dla sprawdzenia systemu ,wszystko jest OK Odnośnik do komentarza
Rekomendowane odpowiedzi