Unable to open wscsvc registry key. The service key does not exist
Tego klucza tez nie ma.
Jest link z wpisem rejestru ale czy to zadziała?
Unable to open wscsvc registry key. The service key does not exist
Tego klucza tez nie ma.
Jest link z wpisem rejestru ale czy to zadziała?
Podobnie jak osoba spod tego linku, nie mam usługi „Centrum Bezpieczeństwa’”
Przejdźmy więc do programu, który dodałem wcześniej
Pobierz wersję Portable
Tweaking.com - Windows Repair Portable 4.13.1
(Zdjęcia są ze starszej wersji)
Rozpakuj do dowolnego katalogu, uruchom Repair_Windows.exe z Uprawnieniami Administratora , przy pierwszym uruchomieniu pojawi się okienko i wybierz I agree, następnie klik 1 i 2
potwierdź 3
Następnie Odznacz All Repairs i zaznacz opcje 01, 02, 03, 04, 05, 06, 09, 10, 13, 15, 16, 25, 26, 28
Kliknij Start Repairs
Po restarcie sprawdź działanie systemu
Jeśli próba Włączenia nie daje rezultatu, to wychodzi na to, że będzie trzeba zrobić Odświeżenie systemu
Zanim to wykonasz, zrób nowy skan FRST i FSS
Wstaw logi
Sprawdzę co jeszcze można zrobić
FSS.txt (4,2 KB)
Addition.txt (30,1 KB)
FRST.txt (31,2 KB)
Shortcut.txt (22,9 KB)
Dzięki i czekam w takim razie na dalsze pomysły ; Pozdrawiam
Dostałeś.
Masz system w którym na pewno sa uszkodzone pliki Rejestru.
Aktywowałes system przy pomocy badziewia.
Co jeszcze jest uszkodzone? Nie wiadomo. Moze być wszystko.
Wiara w to ze aplikacja FRST jest w stanie wykryc i naprawic wszystko jest odrobinę przesadzona.
Jesli pozwoliłes z własnej woli zainfekować system to szansa naprawy jest niewielka.
Jak dla mnie, to strata czasu.
Zainstaluj system ponownie i moze bedzie ok.
Może. O ile ta infekcja jest tylko systemowa.
Co w przypadku gdy na nowo zainstalowanym systemie będzie nadal to samo ? Rozumiem że infekcje trzeba szukać głębiej
Głębiej, to dośc nieprecyzyjne określenie. Jesli inicjator malware został osadzony w oprogramowaniu układowym płyty to jest praktycznie nie do wykrycia. Nie ma go na dysku i jego format nic nie da.
Moze być co najwyzej wykrywane jego działanie jak w przypadku MoonBounce.
Ale to trzeba mieć naprawde pecha by się na coś takiego nadziać.
Myślę ze w twoim przypadku, poprzez aktywator, pościagałeś sobie malware, które wprawdzie zostało wykryte ale zdązyło narobić bałaganu w rejestrze i plikach systemowych.
Można próbować szukać i naprawiać.
Najpierw poprzez polecenie
DISM /Online /Cleanup-Image /RestoreHealth
a potem
sfc /scannow
Teoretycznie to powinno ściagnać poprawne pliki systemowe z bazy danych MS i je wymienić.
Tyle ze bardzo często system jest na tyle uszkodzony ze trzeba to robić poprzez instalator systemowy.
Tylko po co wybierać wtedy opcje naprawy i własnoręcznie kombinować, znów nie mając gwarancji sukcesu, jesli mozna ten system ponownie zainstalować na czysto.
Dziękuje za odpowiedź.
Kolejny plik naprawczy, jeśli dotychczasowe próby nie pomogły
Ruszyło, uruchomiłem dodatkowo polecenia
DISM /Online /Cleanup-Image /RestoreHealth i sfc /scannow
jak zalecał @Yakii i po restarcie wróciło niby do normy jednak nie moge zmienić żadnej opcji ochrony
Otwórz Usługi (Panel sterowania->Narzędzia Administracyjne) i sprawdź czy te dwie usługi sa włączone i działaja w trybie automatycznym.
Instrumentacja zarządzania Windows
Zdalne wywoływanie procedur (RPC)
Możesz spróbować również uzyć tego naprawczego narzedzia.
Zrobił bym tez ponownie skan FRST i poprosił @iJuliusz by sprawdził czy zaszły jakies zmiany.
@Yakii Obie usługi włączone. Narzędzie nie wywołało rezultatów.
Nowe logi z FRST @iJuliusz
Addition.txt (24,7 KB)
FRST.txt (31,1 KB)
Shortcut.txt (22,9 KB)
Dorzuć jeszcze FSS
Sprawdź w tym kluczu wartość Start. Powinno być 2
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend
Tak też jest ustawione