-
Скачайте программу [url="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/url] и [url="http://virusinfo.info/showthread.php?t=121767"]сделайте полный образ автозапуска uVS[/url].
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Также пожалуйста приложите файл системных событий System.evtx который находится по следующему пути:
[CODE]C:\Windows\System32\winevt\Logs[/CODE]
P.S. заархивируйте в zip пожалуйста.
-
[QUOTE]Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.[/QUOTE]
Ошибка 225 или 2 ((((
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
лог
-
Выполните пожалуйста следующую команду в командной строке(cmd):
[CODE]reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSearch"[/CODE]
-
[QUOTE]Выполните пожалуйста следующую команду в командной строке(cmd):[/QUOTE]
[ATTACH=CONFIG]681575[/ATTACH]
-
Выполните следующую команду в командной строке (cmd):
[CODE]reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSearch" /v Start /t REG_DWORD /d 2 /f[/CODE]
Перегрузите ПК.
Сообщите пожалуйста, а Вы можете скачать утилиту FRST на другом ПК и после этого скопировать на проблемый, чтобы собрать нужные логи? Есть подозрения, что какая-та политика запрещает некоторые функции на вашем ПК.
-
[QUOTE]Выполните следующую команду в командной строке (cmd):[/QUOTE]
выполнил. перезагрузил
[QUOTE]Сообщите пожалуйста, а Вы можете скачать утилиту FRST на другом ПК и после этого скопировать на проблемый, чтобы собрать нужные логи?[/QUOTE]
скачал на другом компе. заархивировал с паролем. перенес на целевой комп. после запуска программы выдает ошибку
[ATTACH=CONFIG]681587[/ATTACH]
-
А можете загрузиться в безопасный режим с поддержкой сети и после этого собрать логи?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Также покажите результат следющей команды в командной строке (cmd):
[CODE]reg query "HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\.NETFramework\Security\TrustManager\PromptingLevel"[/CODE]
-
[ATTACH=CONFIG]681606[/ATTACH]
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
логи
[url]https://yadi.sk/d/txdXwtfjRC_0sA[/url]
-
Сами прописывали?
[CODE]
0HTTPS://ANTIZAPRET.PROSTOVPN.ORG/PROXY.PAC
[/CODE]
По каким-то причинам следующие службы при запуске вызывают ошибку:
[CODE]
ShellHWDetection, WSearch, wuauserv
[/CODE]
[LIST][*] Закройте и сохраните все открытые приложения.[*] Выделите следующий код::
[CODE]
Start::
CreateRestorePoint:
CloseProcesses:
IFEO\MusNotification.exe: [Debugger] C:\WINDOWS\system32\systray.exe
IFEO\MusNotifyIcon.exe: [Debugger] C:\WINDOWS\system32\systray.exe
File: C:\Users\alexa\AppData\Local\Temp\HWiNFO32.SYS
File: C:\WINDOWS\System32\Drivers\PortTalk.sys
File: C:\WINDOWS\system32\CSVer.dll
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => -> No File
ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => -> No File
ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => -> No File
ExportKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHWDetection
ExportKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WSearch
ExportKey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv
Reboot:
End::
[/CODE][*] Скопируйте выделенный текст ([b]правой кнопкой - Копировать[/b]).[*] Запустите FRST/FRST64 (от имени администратора). [*] Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). . [*] Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
-
лог
[QUOTE]Сами прописывали?
Код:
0HTTPS://ANTIZAPRET.PROSTOVPN.ORG/PROXY.PAC
По каким-то причинам следующие службы при запуске вызывают ошибку:
Код:
ShellHWDetection, WSearch, wuauserv[/QUOTE]
нет. ни чего самостоятельно не изменял
-
[LIST][*] Закройте и сохраните все открытые приложения.[*] Выделите следующий код::
[CODE]
Start::
CreateRestorePoint:
AutoConfigURL: [{A325ACA9-693E-4134-842A-1761126A8744}] => hxxps://antizapret.prostovpn.org/proxy.pac
AutoConfigURL: [S-1-5-21-3041070351-906738250-1886818187-1004] => hxxps://antizapret.prostovpn.org/proxy.pac
ManualProxies: 0hxxps://antizapret.prostovpn.org/proxy.pac
End::
[/CODE][*] Скопируйте выделенный текст ([b]правой кнопкой - Копировать[/b]).[*] Запустите FRST/FRST64 (от имени администратора). [*] Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). . [*] Обратите внимание, что компьютер возможно будет [b]перезагружен[/b].[/LIST]
В логах у Вас замечен активатор Windows, не мог бы он быть виновником отключение системных служб?
-
[QUOTE]В логах у Вас замечен активатор Windows, не мог бы он быть виновником отключение системных служб?[/QUOTE]
с вероятностью 99% нет.
до недавнего времени он абсолютно не мешал работе ОС)
-
К сожалению, неизвестно мне как можно решить проблему со службами на Windows 10. На сторонних форумах предлагают использовать следующую утилиту. Однако у меня с ней нет опыта работы, если будете ее использовать, то только на свой страх и риск.
Скачайте [URL="http://www.tweaking.com/files/setups/tweaking.com_windows_repair_aio.zip"]Windows Repair (All In One)[/URL], распакуйте, запустите, перейдите в "Jump To Repairs", далее "Open Repairs", отметьте пункты:
"Repair Windows Updates"
"Restore Important Windows Services"
"Set Windows Services To Default Startup"
и нажмите "Start Repairs".
После перезагрузки проверяйте работу обновления системы и работу защитника.
Если указанное решение не поможет, то скорее всего Вам необходимо обратиться на специализированные форумы по решению системных проблем, например [URL="https://social.technet.microsoft.com/Forums/ru-RU/home?forum=win10itprogeneralRU"]TechNet[/URL], однако вам необходимо будет удалить активатор, иначе Вас могут забанить, т.к. использование обходных средств лицензирования нарушает права компании Microsoft.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Если предыдущее еще не выполнили то попробуйте воспроизвести проблему в [URL="https://support.microsoft.com/ru-ru/help/929135/how-to-perform-a-clean-boot-in-windows"]чистой загрузке[/URL], некоторые пользователи со схожими симптома, писал, что в чистой загрузке проблема не воспроизводиться.
-
лог
[QUOTE]Если предыдущее еще не выполнили то попробуйте воспроизвести проблему в чистой загрузке, некоторые пользователи со схожими симптома, писал, что в чистой загрузке проблема не воспроизводиться.[/QUOTE]
вроде бы делали. результат нулевой
-
проверьте пожалуйста если служба Remote Procedure Call (RPC) запущена? Если запущена, пробуйте запустить службу Shell Hardware Detection и сообщите пожалуйста результат.
-
[QUOTE]Скачайте Windows Repair (All In One), распакуйте, запустите, перейдите в "Jump To Repairs", далее "Open Repairs", отметьте пункты:[/QUOTE]
результат нулевой(
[QUOTE]проверьте пожалуйста если служба Remote Procedure Call (RPC) запущена? Если запущена, пробуйте запустить службу Shell Hardware Detection[/QUOTE]
ни одна из этих служб не запущена
кстати, на чистом компьютере, эти службы так же отсутствуют)
обнаружил кучу служб со странным названием(
[ATTACH=CONFIG]681668[/ATTACH]
-
Указанные службы легитимные и они создаются для каждого пользователя на ПК:
CDPUserSvc_xxxxx
PimIndexMaintenanceSvc_xxxxx
[B]MessagingService_xxxxx[/B]
OneSyncSvc_xxxxx
UserDataSvc_xxxxx
UnistoreSvc_xxxxx
WpnUserService_xxxxx
2) Возможно ваш чистый ПК имеет другой язык и указанные службы переведены на другой язык, они не могу отсутствовать, если это легальная сборка.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=way;1510992]результат нулевой(
[/QUOTE]
Видимо у Вас более сложный случай. Необходимо определить какие зависящие службы в нерабочем состояние.
Проверьте какие из следующих служб не запущены и при попытки запуска вызывают ошибку:
- DCOM Server Process Launcher
- Remote Procedure Call (RPC)
- RPC Endpoint Mapper
Также убедитесь, чтобы у этих всех служб был тип запуска: Автоматический.
Page generated in 0.01006 seconds with 10 queries