Skocz do zawartości

Nie można uruchomić usługi Centrum zabezpieczeń systemu Windows


Rekomendowane odpowiedzi

Mam problem podobny jak tutaj https://www.fixitpc.pl/topic/4841-problem-z-usluga-centrum-zabezpieczen-oraz-goingonearth-malware/page__p__35509__hl__%2Bcentrum+%2Bzabezpieczeń__fromsearch__1#entry35509

 

Zadne antywirusy i antispyware nie pomogly.

 

Chyba sobie poradzilem z przekierowaniami w przegladarce natomaist centrum zabezpieczen i security essential nie chca sie wlaczac. mysle ze nadal jest jakas infekcja.

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files
C:\Windows\tasks\Svxzcknx.job
C:\Windows\SysWow64\netlogonl.dll
 
:OTL
IE - HKU\S-1-5-21-1798725384-1447157442-3589185926-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.daum.net/"
IE - HKU\S-1-5-21-1798725384-1447157442-3589185926-1000\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - Reg Error: Key error. File not found
O3 - HKU\S-1-5-21-1798725384-1447157442-3589185926-1000\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKU\S-1-5-21-1798725384-1447157442-3589185926-1000..\Run: [Horloger]  File not found
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Napraw wyłączone przez infekcję funkcje:

 

  • Start > w polu szukania wklep services.msc > z prawokliku Uruchom jako Administrator. Na liście dwuklik w usługę Centrum zabezpieczeń i Typ uruchomienia przestaw na Automatycznie (opóźnione uruchomienie), usługę zastartuj przyciskiem.
  • MSSE: podobnie jak wyżej - usługa o nazwie Microsoft Antimalware Service, a Typ uruchomienia ma mieć przestawiony na Automatyczny.
  • Przywracanie systemu: Panel sterowania > System i zabezpieczenia > System > Ochrona systemu > zaznacz dysk z Windows i Konfiguruj > zaznacz "Przywróć ustawienia systemu oraz poprzednie wersje plików".

3. Odinstaluj całkowicie z systemu Spybot Search & Destroy - program przestarzały i niezgodny do końca z twoim systemem 64-bitowym.

 

4. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL.

 

 

 

Odnośnik do komentarza

Według logów infekcja pomyślnie usunięta. Można przejść do czynności końcowych:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Zaktualizuj system (brak SP1 i IE9): KLIK.

 

3. Opróżnij folder Przywracania systemu: KLIK.

 

 

Jeśli chodzi o MSSE to niepotrzebnie go ruszałeś bo to nie była wina programu sama w sobie tylko infekcji, która po prostu wyłączyła jego usługę. Nie wiem czemu masz taki błąd, ale może spróbuj użyć narzędzia Fixit MS

 

 

.

Odnośnik do komentarza
kod bledu zmienil sie na 0x80070645 jednak rozwiazania ktore da sie wygooglowac nie pomagaja

 

Jakie rozwiązania próbowałeś stosować? Czy to było coś tego rodzaju: KLIK? Poza tym: czy działają inne aktualizacje i czy podejmowałeś się instalacji brakujących (w ogóle nie było tu SP1)?

 

Nic z tego dla mnie nie wynika. Może pokaż cały rejestr, wytworzony jednym z tych narzędzi: KLIK. Wszystko do ZIP spakuj i podeślij do analizy (to może potrwać).

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...