Skocz do zawartości

Nie można uruchomić usługi Centrum zabezpieczeń systemu Windows


Rekomendowane odpowiedzi

Mam problem podobny jak tutaj https://www.fixitpc.pl/topic/4841-problem-z-usluga-centrum-zabezpieczen-oraz-goingonearth-malware/page__p__35509__hl__%2Bcentrum+%2Bzabezpieczeń__fromsearch__1#entry35509

 

Zadne antywirusy i antispyware nie pomogly.

 

Chyba sobie poradzilem z przekierowaniami w przegladarce natomaist centrum zabezpieczen i security essential nie chca sie wlaczac. mysle ze nadal jest jakas infekcja.

OTL.TxtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files
C:\Windows\tasks\Svxzcknx.job
C:\Windows\SysWow64\netlogonl.dll
 
:OTL
IE - HKU\S-1-5-21-1798725384-1447157442-3589185926-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://www.daum.net/"
IE - HKU\S-1-5-21-1798725384-1447157442-3589185926-1000\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - Reg Error: Key error. File not found
O3 - HKU\S-1-5-21-1798725384-1447157442-3589185926-1000\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKU\S-1-5-21-1798725384-1447157442-3589185926-1000..\Run: [Horloger]  File not found
 
:Commands
[emptyflash]
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Napraw wyłączone przez infekcję funkcje:

 

  • Start > w polu szukania wklep services.msc > z prawokliku Uruchom jako Administrator. Na liście dwuklik w usługę Centrum zabezpieczeń i Typ uruchomienia przestaw na Automatycznie (opóźnione uruchomienie), usługę zastartuj przyciskiem.
  • MSSE: podobnie jak wyżej - usługa o nazwie Microsoft Antimalware Service, a Typ uruchomienia ma mieć przestawiony na Automatyczny.
  • Przywracanie systemu: Panel sterowania > System i zabezpieczenia > System > Ochrona systemu > zaznacz dysk z Windows i Konfiguruj > zaznacz "Przywróć ustawienia systemu oraz poprzednie wersje plików".

3. Odinstaluj całkowicie z systemu Spybot Search & Destroy - program przestarzały i niezgodny do końca z twoim systemem 64-bitowym.

 

4. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL.

 

 

 

Odnośnik do komentarza

Według logów infekcja pomyślnie usunięta. Można przejść do czynności końcowych:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Zaktualizuj system (brak SP1 i IE9): KLIK.

 

3. Opróżnij folder Przywracania systemu: KLIK.

 

 

Jeśli chodzi o MSSE to niepotrzebnie go ruszałeś bo to nie była wina programu sama w sobie tylko infekcji, która po prostu wyłączyła jego usługę. Nie wiem czemu masz taki błąd, ale może spróbuj użyć narzędzia Fixit MS

 

 

.

Odnośnik do komentarza
  Cytat
kod bledu zmienil sie na 0x80070645 jednak rozwiazania ktore da sie wygooglowac nie pomagaja

 

Jakie rozwiązania próbowałeś stosować? Czy to było coś tego rodzaju: KLIK? Poza tym: czy działają inne aktualizacje i czy podejmowałeś się instalacji brakujących (w ogóle nie było tu SP1)?

 

Nic z tego dla mnie nie wynika. Może pokaż cały rejestr, wytworzony jednym z tych narzędzi: KLIK. Wszystko do ZIP spakuj i podeślij do analizy (to może potrwać).

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...