Skocz do zawartości

Duży problem z regedit


fraktale

Rekomendowane odpowiedzi

Problem zaczął się od tego, że nie mogę w ogóle wejść do rejestru (regedit ), po wpisaniu komendy nic się nie dzieje, taki cmd chodzi bez problemu.

 

Kontroler plików systemowych niby odnalazł uszkodzone pliki ale nie mógł ich naprawić, dołączam z niego log oraz po przepuszczeniu przez  komendę: 

findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt"

 

 

 

 

Addition.txt

FRST.txt

sfcdetails.txt

CBS.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Otwórz Notatnik i wklej w nim:

 

IFEO\avz.exe: [Debugger] svchost.exe
IFEO\CCleaner.exe: [Debugger] svchost.exe
IFEO\CCleaner64.exe: [Debugger] svchost.exe
IFEO\regedit.exe: [Debugger] svchost.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.
Powstanie plik fixlog.txt.
Daj ten log.

 

Sprawdź, czy działa "regedit".

 

Zrób nowe logi FRST.

 

jessi

Odnośnik do komentarza
czy użyć jeszcze raz komendy  sfc /scannow  czy nie ma potrzeby?

 

Nie widzę takiej potrzeby.

 

Jeszcze kosmetyka:

Otwórz Notatnik i wklej w nim:

 

 

S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]

S3 tsusbhub; system32\drivers\tsusbhub.sys [X]

S3 VGPU; System32\drivers\rdvgkmd.sys [X]

Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

testsigning: ==> testsigning is on. Check for possible unsigned rootkit driver <===== ATTENTION!

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix.

 

Zastanawia mnie, co spowodowało "debugging".

W logach nie dostrzegam niczego, co pasowałoby do tego.

 

CHR Extension: (Listango Bookmark Manager) - C:\Users\MARIO\AppData\Local\Google\Chrome\User Data\Default\Extensions\dmbdkkenkdllkpiognpnmlaglmojagnh [2015-04-17]

CHR Extension: (Bookmark Manager) - C:\Users\MARIO\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-16]

 

Znasz te rozszerzenia w Chrome (mają świeże daty) ?

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...