• Užduok klausimą
    Žiūrėti naujausius pranešimus
    TECH NAUJIENOS kompiuterių entuziastai ir energijos vartotojai.
    Užduokite klausimą ir palaikykite.
    trunka vos minutę.
  • Forumas
  • Programinė įranga
  • Virusų ir kenkėjiškų programų pašalinimas
  • Šiandienos žinutės

pasyvus „Avast aswrvrt.sys“ nesukelia sistemos įkrovos ciklo

  • „Thread Starter“ steveb4088
  • Pradžios data
statusą
Nėra aišku tolesniems atsakymams.
S

steveb4088

TS naujokas
  • #1
Labas visiems. Man patinka svetainė kudooos .... (Tikiuosi, kad tai tinkama šio įrašo skiltis)

Bet kokiu atveju, aš esu be galo reikalingas inžinerijos studentas, dirbantis su senu atsarginiu disku tiek savo kompiuteriuose, tiek darbalaukyje. Jo vidurio laikotarpis ir mano kompiuteris bei failai turi būti visiškai blogi.

Aš važiuoju „Win 7 home premium 64“ ir neįstengiu įdiegti aswrvrt.sys tvarkyklės. Aš galiu tik pasakyti, kad kažkas turėtų praleisti minutę ir paleisti automobilį, kurio niekada anksčiau nedariau, tikėdamasis, kad tai mane sužinos.
Turiu vietos įdiegti abu tvarkykles, kurios veikia, ir dabar padaryti viską, ką turiu padaryti.

Man gana gera naudotis kompiuteriais, bet jokiu būdu ne programuotoju. Ką aš galiu pasakyti, kad šie pataisymai priklauso nuo vartotojo, todėl aš tik palauksiu ir tikiuosi, kad kas nors gali man padėti.

BTW Aš išbandžiau visus atkūrimo taškus, taip pat saugųjį režimą ir visus pagrindinius chkdsk mem diag.
Aš tikrai noriu gauti „avast“ iš kito mano disko ir vėl „Windows 7“ veikti.

Bet kokia pagalba jums ačiū labai
ginklas

ginklas

Kenkėjiškų programų naikintuvas
  • #2
Sveiki atvykę

Laikykitės šių taisyklių:
  • Labai atidžiai perskaitykite visas mano instrukcijas. Valymo proceso metu padarytos klaidos gali sukelti labai rimtų pasekmių, pavyzdžiui, kompiuterio negalima paleisti.
  • Jei esate užstrigęs ar nesate tikras dėl konkretaus žingsnio, visada paklauskite prieš ką nors darant.
  • Venkite savo kompiuteryje taikyti kitus įrankius, pataisymus ar pakeitimus, išskyrus tuos, kuriuos rekomenduoju.
  • Niekada nedarykite daugiau nei vieno nuskaitymo tuo pačiu metu.
  • Nuolat atnaujinkite mane apie jūsų gerą ar blogą elgesį kompiuteriu.
  • Pradėjus valymo procesą, jis turėtų būti baigtas. Net jei atrodo, kad jūsų kompiuteris veikia geriau, jūsų kompiuteris gali būti užkrėstas. Aš tikrai jums pranešiu, kai kompiuteris bus visiškai išvalytas.
  • Jei paliksite temą valymo viduryje be paaiškinimo, jums gali nebūti tinkama tolesnė pagalba kenkėjiškų programų šalinimo forume.
  • Jei neatsakėte per 5 dienas, uždarau temas. Jei jums reikia daugiau laiko, praneškite man. Jei aš uždariau jūsų temą ir man reikia paleisti iš naujo, tiesiog man.

=======================================

Iš jūsų įrašo neaišku.
Ar kompiuteris gali kada nors paleisti bet kuriuo režimu?
S

steveb4088

TS naujokas
  • #3
Nė vienas mod'o atkūrimas nėra įkeliamas ir joks ponas neveiks. „Windows“ sustoja „Windows aswrvrt.sys“ tvarkyklėje
ginklas

ginklas

Kenkėjiškų programų naikintuvas
  • #4
PASTABA 1. Norėdami atsisiųsti „Farbar Recovery Scan Tool“ ir išsaugoti jį USB atmintinėje, naudokite kitą veikiantį kompiuterį.
PASTABA 2. Diegimas Panda USB vakcinaarba „BitDefender“ USB adapteris BEST kompiuteryje, kad apsaugotumėte nuo bet kokio užkrėsto USB įrenginio.

Jei naudojate „x32“ (x86) bitų sistemas, atsisiųskite „Farbar Recovery Scan Tool 32 Bit“ ir išsaugokite ją „flash“ diske.
Atsisiųskite „64 bitų“ 64 bitų sistemoms skirtą „Farbar Recovery Scan Tool“ ir išsaugokite ją „flash“ diske.

Prijunkite „Flashdrive“ prie užkrėsto kompiuterio.

Jei naudosite „Windows 10“ Jei kyla problemų pasiekiant sistemos atkūrimo parinktis, sukurkite „Windows 10“ USB arba DVD diską, kaip aprašyta čia: http://betanews.com/2015/07/29/how-to-download-windows-10-and-create-your-own-installation-usb-flash-drive-or-dvd/ ir jis gali paleisti.

Jei naudosite „Windows 8“ konsultuoti Kaip naudoti „Windows 8“ sistemos atkūrimo aplinkos komandinę eilutę Norėdami įvesti sistemos atkūrimo komandų eilutę. Norėdami pasiekti „Advanced Boot Options“, paleiskite ir išjunkite „TWICE“ kompiuterį. Trečiojo paleidimo metu turėtumėte pamatyti išplėstines įkrovos parinktis.

Jei naudosite Vaizdas or Windows 7 Prisijungti Sistemos atkūrimo nustatymai.

Norėdami įvesti sistemos atkūrimo parinktis naudodami papildomas įkrovos parinktis:
  • Iš naujo paleiskite kompiuterį.
  • Kai tik įdiegsite BIOS, F8 Paspauskite klavišą, kol pasirodys išplėstinės įkrovos parinktys.
  • Rodyklių klavišais Pataisykite kompiuterį meniu parinktį.
  • rinktis US kaip klaviatūros kalbos parametrus, tada spustelėkite Gerai Kitas.
  • Pasirinkite operacinę sistemą, kurią norite taisyti, tada spustelėkite Gerai Kitas.
  • Pasirinkite savo vartotojo abonementą vienu paspaudimu Kitas.

Norėdami įvesti sistemos atkūrimo parinktis naudodami „Windows“ sąrankos diską:
  • Įdėkite diegimo diską.
  • Iš naujo paleiskite kompiuterį.
  • Paspauskite bet kurį klavišą, jei norite, kad „Windows“ paleistumėte iš diegimo disko. Jei jūsų kompiuteris nėra sukonfigūruotas paleisti iš CD ar DVD, patikrinkite savo BIOS nustatymus.
  • Spustelėkite Pataisykite kompiuterį.
  • rinktis US kaip klaviatūros kalbos parametrus, tada spustelėkite Gerai Kitas.
  • Pasirinkite operacinę sistemą, kurią norite taisyti, tada spustelėkite Gerai Kitas.
  • Pasirinkite savo vartotojo abonementą ir spustelėkite Kitas.

Meniu Sistemos atkūrimo parinktys yra šios parinktys:

  • Paleisties remontas
  • Sistemos atkūrimo
  • „Windows Complete PC Restore“
  • „Windows“ atminties diagnostikos įrankis
  • Komandinė eilutė
  • rinktis Komandinė eilutė
  • Įveskite komandų lange sąsiuvinis ve bas Prisijungti.
  • Užrašų knygelė atsidaro. Pagal failo meniu Atviras.
  • Pasirinkite „Kompiuteris“ ir raskite „flash drive“ raidę ir uždarykite bloknotą.
  • Įveskite komandų lange e: \ Pirmasis (x64 bitų versijos tipui e: \ Frst64) ve bas Prisijungti
    Ne:
    Pakeiskite raidę e su „flash drive“ disko raide.
  • Įrankis pradės veikti.
  • Spustelėkite Taip, jei norite atsisakyti, kai atidaromas įrankis.
  • Paspauskite nuskaityti mygtuką.
  • Vienai dienai (FRST.txt). Nukopijuokite ir įklijuokite jį į savo atsakymą.
S

steveb4088

TS naujokas
  • #5
Gerai dabar atsisiųsti. Aš tiesiog teisingai suprantu, aš tai galiu padaryti su disku, kuriame veikia „Windows“, o kitas diskas nėra paleidžiamas, bet tas pats kompas, kaip prijungtas papildomas diskas?
ginklas

ginklas

Kenkėjiškų programų naikintuvas
  • #6
Taip.
S

steveb4088

TS naujokas
  • #7
Deja, norėdamas gauti šį taisymo režimą, turėjau iš naujo įrašyti remonto diską. Pridedu bylą ir ačiū :)

„Farbar Recovery Scan Tool“ (FRST) (x64) nuskaitymo rezultatas Versija: 2016-10-13
Vykdė SYSTEM MININT-3A803BJ (2016-10-15 00:52:31)
Darbuotojas e: \
Platforma: „Windows 7 Home Premium“ (X64) Kalba: anglų (JAV)
„Internet Explorer 9“ versija
Įkrovos režimas: atkūrimas
Numatytasis: „ControlSet001“
DĖMESIO!: =====> Jei sistema yra įkeliama, FRST turi būti paleista iš įprasto arba saugaus režimo, kad būtų sukurtas visas žurnalas.

„Farbar Recovery“ nuskaitymo įrankio pamoka:

==================== Registracija (įtraukta į baltąjį sąrašą) ====================

(Jei įrašas įtraukiamas į pataisų sąrašą, registro elementas atkuriamas pagal numatytuosius nustatymus arba pašalinamas. Failas nėra perkeltas.)

HKLM \ ... \ Run: [NvBackend] => C: \ Program Files (x86) \ NVIDIA Corporation \ Update Kernel \ NvBackend.exe [2462536 2014-10-03] (NVIDIA Corporation)
HKLM \ ... \ Run: [ShadowPlay] => C: \ Windows \ system32 \ nvspcap64.dll [2800296 2014-10-03] („NVIDIA Corporation“)
HKLM \ ... \ Run: [Logitech Download Assistant] => C: \ Windows \ System32 \ LogiLDA.dll [1832760 2012-09-20] („Logitech, Inc.“)
HKLM-x32 \ ... \ Run: [SteelSeries World of Warcraft MMO Gaming Mouse] => C: \ Program Files (x86) \ SteelSeries \ World of Warcraft MMO Gaming Mouse \ WoWMHID.exe [1651200 2011-08-18] („SteelSeries“)
HKLM-x32 \ ... \ Run: [Adobe ARM] => C: \ Program Files (x86) \ Common Files \ Adobe \ ARM \ 1.0 \ AdobeARM.exe [958576 2013-04-04] („Adobe Systems Incorporated“)
HKLM-x32 \ ... \ Run: [Adobe Acrobat Speed ​​Launcher] => C: \ Program Files (x86) \ Adobe \ Acrobat 10.0 \ Acrobat \ Acrobat_sl.exe [36760 2012-01-03] („Adobe Systems“) Įtraukta)
HKLM-x32 \ ... \ Run: [Acrobat Assistant 8.0] => C: \ Program Files (x86) \ Adobe \ Acrobat 10.0 \ Acrobat \ Acrotray.exe [815512 2012-01-03] („Adobe Systems Inc.“)
HKLM-x32 \ ... \ Run: [QuickTime Task] => C: \ Program Files (x86) \ QuickTime \ QTTask.exe [421888 2013-04-30] („Apple Inc.“)
HKLM-x32 \ ... \ Run: [TkBellExe] => C: \ Program Dosyaları (x86) \ Real \ RealPlayer \ update \ realsched.exe [295512 2013-10-01] (RealNetworks, Inc.)
HKLM-x32 \ ... \ Run: [AvastUI.exe] => C: \ Program File \ Alwil Software \ Avast5 \ AvastUI.exe [5515496 2015-07-02] („Avast Software s.r.o.“)
HKLM-x32 \ ... \ Run: [Ultimate Control] => C: \ Program Files (x86) \ Ultimate Control \ ucontrol.exe [349696 2012-08-10] (NEGU Soft)
HKLM-x32 \ ... \ Run: [StartCCC] => C: \ Program Files (x86) \ ATI Technologies \ ATI.ACE \ Core-Static \ CLIStart.exe [641704 2012-11-16] (Išplėstiniai mikroįrenginiai Colių.)
HKLM-x32 \ ... \ Run: [AMD AVT] => Cmd.exe / c paleisti „Start AMD Accelerated Video Transcoding device“ / min “C: \ Program Files (x86) \ AMD AVT \ bin \ kdbsync. exe "aml
HKLM-x32 \ ... \ Run: [SunJavaUpdateSched] => C: \ Program Files (x86) \ Common Files \ Java \ Java Update \ jusched.exe [596504 2016-03-31] („Oracle Corporation“)
HKLM \ ... \ RunOnce: [* Geri Yükle] => C: \ Windows \ system32 \ rstrui.exe [296960 2009-07-13] („Microsoft Corporation“)
HKLM \ ... \ Policies \ Explorer: [AllowLegacyWebView] 1
HKLM \ ... \ Policies \ Explorer: [AllowUnhashedWebView] 1
HKU \ Private Computer \ ... \ Run: [IBP] => 0
HKU \ Private Computer \ ... \ Run: [swg] => C: \ Program Files (x86) \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe [39408 2012-09-29] („Google Inc.“)
HKU \ Private Computer \ ... \ Run: [2006321626] => C: \ Windows \ system32 \ rundll32.exe "c: \ users \ custom computer \ appdata \ roaming \ 2808089420 \ keyboardnotify.dll", DllRegisterServer
HKU \ Private Computer \ ... \ Run: [CCleaner Monitoring] => C: \ Program Files \ CCleaner \ CCleaner64.exe [6482200 2014-09-26] („Piriform Ltd“)
HKU \ Private Computer \ ... \ RunOnce: [C: \ Users \ Private Computer \ AppData \ Local \ Microsoft \ SkyDrive \ 17.3.1171.0714 \ amd64] => C: \ Windows \ system32 \ cmd.exe / q / c rmdir / s / q "C: \ Users \ Private Computer \ AppData \ Local \ Microsoft \ SkyDrive \ 17.3.1171.0714 \ amd64"
HKU \ Private Computer \ ... \ RunOnce: [C: \ Users \ Private Computer \ AppData \ Local \ Microsoft \ SkyDrive \ 17.3.1171.0714] => C: \ Windows \ system32 \ cmd.exe / q / c rmdir / s / q "C: \ Users \ Private Computer \ AppData \ Local \ Microsoft \ SkyDrive \ 17.3.1171.0714"
HKU \ Private Computer \ Control Panel \ Desktop \ SCRNSAVE.EXE -> C: \ Windows \ es.scr [4480000 2012-09-01] ()
HKU \ School stuff \ ... \ Run: [Peek Through] => C: \ Program Dosyaları (x86) \ Peek Through \ Peek Through.exe [89088 2009-11-27] (Luke Payne Yazılımı)
HKU \ School stuff \ ... \ Run: [ConnectionCenter] => C: \ Kullanıcılar \ School stuff \ AppData \ Local \ Citrix \ ICA Client \ konsantr.exe [518456 2015-09-13] („Citrix Systems, Inc.“) )
HKU \ School stuff \ ... \ Run: [CCleaner Monitoring] => C: \ Program Files \ CCleaner \ CCleaner64.exe [6482200 2014-09-26] („Piriform Ltd“)
HKU \ School stuff \ ... \ RunOnce: [C: \ Users \ School stuff \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.5849.0427 \ amd64] => C: \ Windows \ system32 \ cmd.exe / q / c rmdir / s / q "C: \ Users \ School items \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.5849.0427 \ amd64"
HKU \ School stuff \ ... \ RunOnce: [C: \ Users \ School stuff \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.5860.0512 \ amd64] => C: \ Windows \ system32 \ cmd.exe / q / c rmdir / s / q "C: \ Users \ School items \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.5860.0512 \ amd64"
HKU \ School stuff \ ... \ RunOnce: [C: \ Users \ School stuff \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.5907.0716 \ amd64] => C: \ Windows \ system32 \ cmd.exe / q / c rmdir / s / q "C: \ Users \ School items \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.5907.0716 \ amd64"
HKU \ School stuff \ ... \ RunOnce: [C: \ Users \ School stuff \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.5951.0827 \ amd64] => C: \ Windows \ system32 \ cmd.exe / q / c rmdir / s / q "C: \ Users \ School items \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.5951.0827 \ amd64"
HKU \ School stuff \ ... \ RunOnce: [C: \ Users \ School stuff \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.6201.1019 \ amd64] => C: \ Windows \ system32 \ cmd.exe / q / c rmdir / s / q "C: \ Users \ School items \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.6201.1019 \ amd64"
HKU \ School stuff \ ... \ RunOnce: [C: \ Users \ School stuff \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.6281.1202 \ amd64] => C: \ Windows \ system32 \ cmd.exe / q / c rmdir / s / q "C: \ Users \ School items \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.6281.1202 \ amd64"
HKU \ School stuff \ ... \ RunOnce: [C: \ Users \ School stuff \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.6301.0127 \ amd64] => C: \ Windows \ system32 \ cmd.exe / q / c rmdir / s / q "C: \ Users \ School items \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.6301.0127 \ amd64"
HKU \ School stuff \ ... \ RunOnce: [C: \ Users \ School stuff \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.6301.0127] => C: \ Windows \ system32 \ cmd.exe / q / c rmdir / s / q "C: \ Users \ School items \ AppData \ Local \ Microsoft \ OneDrive \ 17.3.6301.0127"
HKU \ Schoolwork \ Control Panel \ Desktop \ SCRNSAVE.EXE -> C: \ Windows \ es.scr [4480000 2012-09-01] ()
Paleidimas: C: \ Users \ School items \ AppData \ Roaming \ Microsoft \ Windows \ Start Menu \ Programs \ Startup \ Citrix Receiver.lnk [2015-10-07]
„ShortcutTarget“: „Citrix Receiver.lnk“ -> (be failo)
Paleidimas: C: \ Users \ School items \ AppData \ Roaming \ Microsoft \ Windows \ Start Menu \ Programs \ Startup \ EventGhost.lnk [2016-05-11]
„ShortcutTarget“: EventGhost.lnk -> C: \ Program Files (x86) \ EventGhost \ EventGhost.exe („Project EventGhost“)
„GroupPolicy“: apribojimas <======= DİKKAT

==================== Paslaugos (įtrauktos į baltąjį sąrašą) ====================

(Jei įrašas įtraukiamas į pataisų sąrašą, jis pašalinamas iš registro. Failas nebus perkeltas, nebent jis būtų išvardytas atskirai.)

„S2 AMD FUEL“ paslauga; C: \ Program Files \ ATI Technologies \ ATI.ACE \ Fuel \ Fuel.Service.exe [361984 2012-11-16] („Advanced Micro Devices, Inc.“)
S2 AOD tarnyba; C: \ Program Files (x86) \ AMD \ OverDrive \ AODAssist.exe [136648 2012-06-24] ()
S2 asComSvc; C: \ Program Files (x86) \ ASUS \ AXSP \ 1.00.18 \ atkexComSvc.exe [918448 2011-10-29] ()
S2 asHmComSvc; C: \ Program Files (x86) \ ASUS \ AAHM \ 1.00.14 \ aaHMSvc.exe [915584 2010-12-02] ()
S2 „AsSysCtrlService“; C: \ Program Dosyaları (x86) \ ASUS \ AsSysCtrlService \ 1.00.13 \ AsSysCtrlService.exe [149120 2012-02-17] (ASUSTeK Computer Inc.)
S2 „AsusFanControlService“; C: \ Program Dosyaları (x86) \ ASUS \ AsusFanControlService \ 1.01.02 \ AsusFanControlService.exe [1470592 2012-03-21] (ASUSTeK Computer Inc.)
S2 avast! antivirusas; C: \ Program Files \ Alwil Software \ Avast5 \ AvastSvc.exe [343336 2015-07-02] („Avast Software s.r.o.“)
S3 „AvastVBoxSvc“; C: \ Program Files \ Alwil Software \ Avast5 \ ng \ vbox \ AvastVBoxSVC.exe [4034896 2015-07-02] („Avast“ programinė įranga)
S2 BFE; X: \ windows \ System32 \ bfe.dll [703488 2009-07-13] („Microsoft Corporation“)
S3 bthserveris; X: \ windows \ System32 \ bthserv.dll [83968 2009-07-13] („Microsoft Corporation“)
S2 CryptSvc; X: \ windows \ System32 \ cryptsvc.dll [175104 2009-07-13] („Microsoft Corporation“)
S2 „DcomLaunch“; X: \ windows \ System32 \ rpcss.dll [509440 2009-07-13] („Microsoft Corporation“)
S3 defragsvc; X: \ windows \ System32 \ defragsvc.dll [291328 2009-07-13] („Microsoft Corporation“)
S2 Dhcp; X: \ windows \ System32 \ dhcpcore.dll [314368 2009-07-13] („Microsoft Corporation“)
S2 Dnscache; X: \ windows \ System32 \ dnsrslvr.dll [182272 2009-07-13] („Microsoft Corporation“)
S3 „EapHost“; X: \ windows \ System32 \ eapsvc.dll [111104 2009-07-13] („Microsoft Corporation“)
S3 EFS; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S2 įvykių žurnalas; X: \ windows \ System32 \ wevtsvc.dll [1646080 2009-07-13] („Microsoft Corporation“)
S2 „GfExperienceService“; C: \ Program Dosyaları \ NVIDIA Corporation \ GeForce Experience Service \ GfExperienceService.exe [1148744 2014-10-03] (NVIDIA Corporation)
S2 gpsvc; X: \ windows \ System32 \ gpsvc.dll [776192 2009-07-13] („Microsoft Corporation“)
S3 hidserv; X: \ windows \ System32 \ hidserv.dll [38912 2009-07-13] („Microsoft Corporation“)
S2 IKEEXT; X: \ windows \ System32 \ ikeext.dll [845824 2009-07-13] („Microsoft Corporation“)
S3 KeyIso; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S2 „LanmanWorkstation“; X: \ windows \ System32 \ wkssvc.dll [118784 2009-07-13] („Microsoft Corporation“)
S2 lmhostları; X: \ windows \ System32 \ lmhsvc.dll [23552 2009-07-13] („Microsoft Corporation“)
S2 MpsSvc; X: \ windows \ System32 \ mpssvc.dll [824832 2009-07-13] („Microsoft Corporation“)
S3 „Netlogon“; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S3 Netmanas; X: \ windows \ System32 \ netman.dll [360448 2009-07-13] („Microsoft Corporation“)
S2 NlaSvc; X: \ windows \ System32 \ nlasvc.dll [302080 2009-07-13] („Microsoft Corporation“)
S2 nsi; X: \ windows \ System32 \ nsisvc.dll [25600 2009-07-13] („Microsoft Corporation“)
S2 NvNetworkService; C: \ Program Dosyaları (x86) \ NVIDIA Corporation \ NetService \ NvNetworkService.exe [1795912 2014-10-03] (NVIDIA Corporation)
S2 NvStreamSvc; C: \ Program Dosyaları \ NVIDIA Corporation \ NvStreamSrv \ nvstreamsvc.exe [19439944 2014-10-03] (NVIDIA Corporation)
S2 PlugPlay; X: \ windows \ System32 \ umpnpmgr.dll [404480 2009-07-13] („Microsoft Corporation“)
S3 PolicyAgent; X: \ windows \ System32 \ ipsecsvc.dll [500224 2009-07-13] („Microsoft Corporation“)
S2 Gücü; X: \ windows \ System32 \ umpo.dll [163840 2009-07-13] („Microsoft Corporation“)
S3 saugoma saugykla; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S2 psqlWGE; C: \ Program Files (x86) \ Common Software \ PSQL \ bin \ w3dbsmgr.exe [455968 2007-09-05] ()
S3 RasAuto; X: \ windows \ System32 \ rasauto.dll [99328 2009-07-13] („Microsoft Corporation“)
S3 RasMan; X: \ windows \ System32 \ rasmans.dll [343552 2009-07-13] („Microsoft Corporation“)
„S2 RealNetworks Downloader Analyzer“ tarnyba; C: \ Program Files (x86) \ RealNetworks \ RealDownloader \ rndlresolversvc.exe [39056 2013-08-14] ()
S2 „Realtek11nSU“; C: \ Program Files (x86) \ EnGenius \ 11n USB Wireless LAN Utility \ RtlService.exe [36864 2010-04-16] („Realtek“)
S2 RpcEptMapper; X: \ windows \ System32 \ RpcEpMap.dll [67072 2009-07-13] („Microsoft Corporation“)
S2 RpcS'ler; X: \ windows \ System32 \ rpcss.dll [509440 2009-07-13] („Microsoft Corporation“)
S2 SamS'leris; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S3 SstpSvc; X: \ windows \ System32 \ sstpsvc.dll [75264 2009-07-13] („Microsoft Corporation“)
S3 swprv; X: \ windows \ System32 \ swprv.dll [524288 2009-07-13] („Microsoft Corporation“)
S3 TBS; X: \ windows \ System32 \ tbssvc.dll [65536 2009-07-13] („Microsoft Corporation“)
S3 „TrustedInstaller“; X: \ windows \ serviceicing \ TrustedInstaller.exe [194048 2009-07-13] („Microsoft Corporation“)
S3 „TunngleService“; C: \ Program Dosyaları (x86) \ Tunngle \ TnglCtrl.exe [758224 2013-11-06] (Tunngle.net GmbH)
S3 VaultSvc; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S3 vds; X: \ windows \ System32 \ vds.exe [532480 2009-07-13] („Microsoft Corporation“)
S3 VSS; X: \ windows \ System32 \ vssvc.exe [1598976 2009-07-13] („Microsoft Corporation“)
S3 W32Zaman; X: \ windows \ System32 \ w32time.dll [381952 2009-07-13] („Microsoft Corporation“)
S3 wbengine; X: \ windows \ System32 \ wbengine.exe [1503744 2009-07-13] („Microsoft Corporation“)
S3 WbioSrvc; X: \ windows \ System32 \ wbiosrvc.dll [202240 2009-07-13] („Microsoft Corporation“)
S2 WinDefend; C: \ Program Files \ Windows Defender \ mpsvc.dll [1011712 2009-07-13] („Microsoft Corporation“)
S2 Winmgmt; X: \ windows \ System32 \ wbem \ WMIsvc.dll [242688 2009-07-13] („Microsoft Corporation“)
S2 WinVNC4; C: \ Program Dosyaları \ RealVNC \ VNC4 \ WinVNC4.exe [2360048 2011-02-04] („RealVNC Ltd“)
S2 „WlanWpsSvc“; C: \ Program Files (x86) \ D-Link \ DWA-130 revE \ WlanWpsSvc.exe [167936 2008-06-26] ()
S3 wmiApSrv; X: \ windows \ System32 \ wbem \ WmiApSrv.exe [203264 2009-07-13] („Microsoft Corporation“)
S2 WSWNA1100; C: \ Program Files (x86) \ NETGEAR \ WNA1100 \ WifiSvc.exe [268768 2010-03-22] ()
S2 CouponPrinterService; C: \ Program Files (x86) \ Kuponai \ CouponPrinterService.exe [X]

===================== Tvarkyklės (įtrauktos į baltąjį sąrašą) ======================

(Jei įrašas įtraukiamas į pataisų sąrašą, jis pašalinamas iš registro. Failas nebus perkeltas, nebent jis būtų išvardytas atskirai.)

S2 AODDriver 4.1; C: \ Program Files \ ATI Technologies \ ATI.ACE \ Fuel \ amd64 \ AODDriver2.sys [53888 2012-03-05] (Išplėstiniai mikroįrenginiai)
S2 AODDrive 4.2.0; C: \ Program Files (x86) \ AMD \ OverDrive \ amd64 \ AODDriver2.sys [57512 2012-06-24] (Išplėstiniai mikroįrenginiai)
S1 AsIO; C: \ Windows \ SysWow64 \ drivers \ AsIO.sys [13440 2010-08-24] ()
S1 AsUpIO; C: \ Windows \ SysWow64 \ drivers \ AsUpIO.sys [14464 2010-08-03] ()
S3 ASUSFILTER; C: \ Windows \ SysWow64 \ drivers \ ASUSFILTER.sys [46152 2011-09-20] („MCCI Corporation“)
S2 aswHwid; C: \ Windows \ system32 \ drivers \ aswHwid.sys [29168 2015-07-02] ()
S2 aswMonFlt; C: \ Windows \ system32 \ drivers \ aswMonFlt.sys [89944 2015-07-02] ()
S1 aswRdr; C: \ Windows \ system32 \ drivers \ aswRdr2.sys [93528 2015-07-02] ()
S0 aswRvrt; C: \ Windows \ System32 \ Drivers \ aswRvrt.sys [65736 2015-07-02] ()
S1 aswSnx; C: \ Windows \ system32 \ drivers \ aswSnx.sys [1047320 2015-07-02] ()
S1 aswSP; C: \ Windows \ system32 \ drivers \ aswSP.sys [442264 2015-07-02] („Avast Software s.r.o.“)
S2 aswStm; C: \ Windows \ system32 \ drivers \ aswStm.sys [137288 2015-07-02] („Avast Software s.r.o.“)
S0 aswVmm; C: \ Windows \ System32 \ Drivers \ aswVmm.sys [272248 2015-07-02] ()
S3 bcbtums; C: \ Windows \ System32 \ drivers \ bcbtums.sys [138280 2012-03-02] („Broadcom Corporation“).
S3 ilk filtras; C: \ Windows \ System32 \ DRIVERS \ debutfilterx64.sys [32024 2013-04-30] ()
S3 ebdrv; C: \ Windows \ system32 \ DRIVERS \ evbda.sys [3286016 2009-06-10] („Broadcom Corporation“)
S2 ei2c; C: \ Windows \ system32 \ drivers \ ei2c.sys [20784 2016-04-24] („Nicomsoft Ltd.“)
S2 mi2c; C: \ Windows \ system32 \ drivers \ mi2c.sys [20784 2016-04-24] („Nicomsoft Ltd.“)
S3 Mo3Fltr; C: \ Windows \ System32 \ drivers \ Mo3Fltr.sys [12800 2010-08-11] ()
S3 NvStreamKms; C: \ Program Dosyaları \ NVIDIA Corporation \ NvStreamSrv \ NvStreamKms.sys [19272 2014-10-03] (NVIDIA Corporation)
S3 nvvad_WaveExtensible; C: \ Windows \ System32 \ drivers \ nvvad64v.sys [38048 2014-09-04] („NVIDIA Corporation“)
S3 RTC; daugiau 64; C: \ Program Files (x86) \ MSI Afterburner \ RTCore64.sys [13536 2015-06-01] ()
S3 tap0901t; C: \ Windows \ System32 \ DRIVERS \ tap0901t.sys [31232 2009-09-16] (Tunngle.net)
S3 taphss6; C: \ Windows \ System32 \ DRIVERS \ taphss6.sys [40712 2012-11-14] („Anchorfree Inc.“)
S2 „VBoxAswDrv“; C: \ Program Files \ Alwil Software \ Avast5 \ ng \ vbox \ VBoxAswDrv.sys [273824 2015-07-02] („Avast“ programinė įranga)
S3 WinRing0_1_2_0; C: \ Program Dosyaları (x86) \ IObit \ Game Booster 3 \ Driver \ WinRing0x64.sys [14544 2010-11-01] (OpenLibSys.org)
S3 GPU-Z; \ ?? \ C: \ Users \ CUSTOM ~ 1 \ AppData \ Local \ Temp \ GPU-Z.sys [X]

==================== „NetSvcs“ (baltasis sąrašas) ===================

(Jei įrašas įtraukiamas į pataisų sąrašą, jis pašalinamas iš registro. Failas nebus perkeltas, nebent jis būtų išvardytas atskirai.)


==================== Vieną mėnesį sukurti failai ir aplankai ========

(Jei įrašas bus įtrauktas į taisymų sąrašą, failas / aplankas bus perkeltas.)

2016-10-15 00:52 - 2016-10-15 00:52 - 00000000 ____D C: \ FRST
2016-10-11 00:39 - 2016-10-11 00:39 - 00000435 _____ C: \ lsmc.isk20161011083913991.isk
2016-10-11 00:06 - 2016-10-11 00:07 - 00000000 ____D C: \ Windows \ System32 \ config \ mybackup
2016-10-10 01:10 - 2016-10-10 01:10 - 00008192 _____ C: \ lsnc.isk20161010091040553.isk
2016-10-10 01:10 - 2016-10-10 01:10 - 00000435 _____ C: \ lsmc.isk20161010091040256.isk
2016-10-10 01:10 - 2016-05-11 13:27 - 26460160 _____ C: \ Windows \ System32 \ config \ SYSTEM.SAV
2016-10-10 01:10 - 2016-05-11 13:27 - 00778240 _____ C: \ Windows \ System32 \ config \ DEFAULT.SAV
2016-10-10 01:10 - 2016-05-11 13:27 - 00065536 _____ C: \ Windows \ System32 \ config \ SAM.SAV
2016-10-10 01:10 - 2016-05-11 13:26 - 94007296 _____ C: \ Windows \ System32 \ config \ SOFTWARE.SAV
2016-10-10 01:10 - 2016-05-11 13:26 - 00032768 _____ C: \ Windows \ System32 \ config \ SECURITY.SAV

==================== Vieną mėnesį modifikuoti failai ir aplankai ========

(Jei įrašas bus įtrauktas į taisymų sąrašą, failas / aplankas bus perkeltas.)


====================== Žinomi DLL failai (įtraukti į baltąjį sąrašą) ===================== =====


==================== Bamital and volsnap ====================

(Nėra automatinio taisymo failams, kurie neišlaiko patvirtinimo.)

C: \ Windows \ System32 \ winlogon.exe => MD5 yasal
C: \ Windows \ System32 \ wininit.exe => MD5 teisėta
C: \ Windows \ SysWOW64 \ wininit.exe => MD5 teisėta
C: \ Windows \ explorer.exe => MD5 teisėta
C: \ Windows \ SysWOW64 \ explorer.exe => MD5 teisėta
C: \ Windows \ System32 \ svchost.exe => MD5 yasal
C: \ Windows \ SysWOW64 \ svchost.exe => MD5 teisėta
C: \ Windows \ System32 \ services.exe => MD5 yasal
C: \ Windows \ System32 \ User32.dll => MD5 yasal
C: \ Windows \ SysWOW64 \ User32.dll => MD5 yasal
C: \ Windows \ System32 \ userinit.exe => MD5 yasal
C: \ Windows \ SysWOW64 \ userinit.exe => MD5 teisėta
C: \ Windows \ System32 \ rpcss.dll => MD5 yasal
C: \ Windows \ System32 \ dnsapi.dll => MD5 yra teisėtas
C: \ Windows \ SysWOW64 \ dnsapi.dll => MD5 teisėta
C: \ Windows \ System32 \ Drivers \ volsnap.sys => MD5 yasal

==================== Asociacija (baltasis sąrašas) =============


==================== Atkurkite taškus ===========================

Atkurti taško datą: 2016-03-28 13:45
Atkurti taško datą: 2016-03-29 09:10
Atkurti taško datą: 2016-04-11 12:49
Atkurti taško datą: 2016-04-18 20:00
Atkurti taško datą: 2016-04-29 16:02
Atkurti taško datą: 2016-05-11 13:34
Atkurti taško datą: 2016-05-13 09:41
Atkurti taško datą: 2016-05-17 07:11
Atkurti taško datą: 2016-05-17 17:16
Atkurti taško datą: 2016-05-18 01:18
Atkurti taško datą: 2016-05-18 02:01
Atkurti taško datą: 2016-05-18 02:01

==================== Informacija apie atmintį =============================

Panaudotos atminties procentas: 6%
Bendra fizinė RAM: 15867,48 MB
Fizinė RAM: 14758,71 MB
Iš viso virtualus: 15865,63 MB
Galimas virtualus: 14737,66 MB

===================== Tvarkyklės =============================== ===

C diskas: () (ištaisytas) (iš viso: 931,41 GB) (nemokamai: 147,78 GB) NTFS ==> [įkrovos komponento diskas (paimtas iš BCD)]
D diskas: („Windows Home Premium 7 X64 SP1“) (CDROM) (iš viso: 3,11 GB) (nemokamai: 0 GB) UDF
„Drive e“: (KINGSTON) (išimamas) (iš viso: 1.86 GB) (nemokamai: 1.86 GB) FAT32
„Drive x“: [Boot] (Fixed) (Iš viso: 0.03GB) (Nemokama: 0.03GB) NTFS

==================== MBR ir skyrių lentelė ==================

========================================================
Diskas: 0 (MBR kodas: „Windows 7“ arba „8“) (dydis: 931,5 GB) (disko ID: 7EA2E795)
1 dalis: (Aktyvus) - (Dydis = 931,4 GB) - (Tipas = 07 NTFS)

========================================================
Diskas: 1 (MBR kodas: „Windows 7“ arba „8“) (dydis: 1,9 GB) [disko ID: 084B857F]
1 dalis: (Aktyvus) - (Dydis = 1,9 GB) - (Tipas = 0C)


„SonRegBack“: 2016-05-11 13:26

==================== FRST.txt sonu ========================= = ==

Priedai

  • FRST.txt
    19,5 KB Peržiūros: 3
Galiausiai redagavo moderatorius:
ginklas

ginklas

Kenkėjiškų programų naikintuvas
  • #8
Laikykitės forumo taisyklių.
Visi rąstai turėtų būti įklijuoti nepriklijuojant.
Ačiū :)

Pridedamas atsisiuntimas fixlist.txt Atidarykite ir įrašykite į naudojamą USB atmintinę. Iš naujo įdiekite tvarkyklę.

DĖMESIO: Šis scenarijus buvo parašytas būtent šiam vartotojui, skirtas naudoti būtent toje mašinoje. Tai paleidus kitoje mašinoje, galite sugadinti operacinę sistemą

„Vista“ arba „Windows 7/8/10“: Dabar įveskite sistemos atkūrimo parinktis.
„Windows XP“: Dabar paleiskite į OTLPE kompaktinį diską.
Bėk FRST (FRST64) ir paspauskite Pataisyti Vieną kartą paspauskite mygtuką ir palaukite.
Įrankis padarys prisijungimą prie „flashdrive“ (Fixlog.txt). Prašome paskelbti savo atsakymą.

Pažiūrėkite, ar galite paleisti įprastai.

Priedai

  • fixlist.txt
    1,5 KB Peržiūros: 3
S

steveb4088

TS naujokas
  • #9
Aš nesu tikras, kaip įklijuoti, bet aš spėju, kad tai tas pats, kas kopijuoti / įklijuoti. Neseniai naudojau mygtuką „Įkelti failą“. Jei šis metodas neteisingas, atsiprašau iš anksto

„Windows“ nepavyko paleisti savarankiškai, grįžo į paleisties remontą

Ištaisykite „Farbar Recovery Scan Tool“ (x64) versijos versiją: 2016-10-13
Vykdo SYSTEM (2016-10-16 15:24:55) Vykdymas: 1
Bėga nuo F: \
Įkrovos režimas: atkūrimas
==============================================

taisyti sąrašo turinį:
*****************
HKLM-x32 \ ... \ Run: [AvastUI.exe] => C: \ Program File \ Alwil Software \ Avast5 \ AvastUI.exe [5515496 2015-07-02] („Avast Software s.r.o.“)
C: \ Program Files \ Alwil programinė įranga
„GroupPolicy“: apribojimas <======= DİKKAT
S2 avast! antivirusas; C: \ Program Files \ Alwil Software \ Avast5 \ AvastSvc.exe [343336 2015-07-02] („Avast Software s.r.o.“)
S3 „AvastVBoxSvc“; C: \ Program Files \ Alwil Software \ Avast5 \ ng \ vbox \ AvastVBoxSVC.exe [4034896 2015-07-02] („Avast“ programinė įranga)
S2 aswHwid; C: \ Windows \ system32 \ drivers \ aswHwid.sys [29168 2015-07-02] ()
S2 aswMonFlt; C: \ Windows \ system32 \ drivers \ aswMonFlt.sys [89944 2015-07-02] ()
S1 aswRdr; C: \ Windows \ system32 \ drivers \ aswRdr2.sys [93528 2015-07-02] ()
S0 aswRvrt; C: \ Windows \ System32 \ Drivers \ aswRvrt.sys [65736 2015-07-02] ()
S1 aswSnx; C: \ Windows \ system32 \ drivers \ aswSnx.sys [1047320 2015-07-02] ()
S1 aswSP; C: \ Windows \ system32 \ drivers \ aswSP.sys [442264 2015-07-02] („Avast Software s.r.o.“)
S2 aswStm; C: \ Windows \ system32 \ drivers \ aswStm.sys [137288 2015-07-02] („Avast Software s.r.o.“)
S0 aswVmm; C: \ Windows \ System32 \ Drivers \ aswVmm.sys [272248 2015-07-02] ()
C: \ Windows \ system32 \ drivers \ aswHwid.sys
C: \ Windows \ system32 \ drivers \ aswMonFlt.sys
C: \ Windows \ system32 \ drivers \ aswRdr2.sys
C: \ Windows \ System32 \ Drivers \ aswRvrt.sys
C: \ Windows \ system32 \ drivers \ aswSnx.sys
C: \ Windows \ system32 \ drivers \ aswSP.sys
C: \ Windows \ system32 \ drivers \ aswStm.sys
C: \ Windows \ System32 \ Drivers \ aswVmm.sys
S2 „VBoxAswDrv“; C: \ Program Files \ Alwil Software \ Avast5 \ ng \ vbox \ VBoxAswDrv.sys [273824 2015-07-02] („Avast“ programinė įranga)

*****************

HKLM \ Software \ WOW6432Node \ Microsoft \ Windows \ CurrentVersion \ Run \ AvastUI.exe => reikšmė nerasta.
Nepavyko rasti "C: \ Program Files \ Alwil Software" =>.
Nepavyko rasti "C: \ Windows \ System32 \ GroupPolicy \ Machine" =>.
Sustabdyti! Antivirus => paslauga nerasta.
„AvastVBoxSvc =>“ paslauga nerasta.
aswHwid => paslauga nerasta.
aswMonFlt => paslauga nerasta.
aswRdr => paslauga nerasta.
aswRvrt => paslauga nerasta.
aswSnx => paslauga nerasta.
aswSP => paslauga nerasta.
aswStm => paslauga nerasta.
aswVmm => paslauga nerasta.
"C: \ Windows \ system32 \ drivers \ aswHwid.sys" => bulunamadı.
"C: \ Windows \ system32 \ drivers \ aswMonFlt.sys" => bulunamadı.
"C: \ Windows \ system32 \ drivers \ aswRdr2.sys" => bulunamadı.
Nepavyko rasti „C: \ Windows \ System32 \ Drivers \ aswRvrt.sys" =>.
"C: \ Windows \ system32 \ drivers \ aswSnx.sys" => bulunamadı.
Nepavyko rasti "C: \ Windows \ system32 \ drivers \ aswSP.sys" =>.
"C: \ Windows \ system32 \ drivers \ aswStm.sys" => bulunamadı.
Nepavyko rasti "C: \ Windows \ System32 \ Drivers \ aswVmm.sys" =>.
VBoxAswDrv => paslauga nerasta.

==== „Fixlog“ pabaiga 15:24:55 ====

Priedai

  • Fixlog.txt
    2,8 KB Peržiūros: 1
Galiausiai redagavo moderatorius:
S

steveb4088

TS naujokas
  • #10
Sėdžiu čia, žiūrėdamas į savo paskutinį įrašą, ir man atrodo, kad neteisingai paskelbiau netinkamą įrašą. Ar galėtumėte patarti, kaip tai padaryti teisingai? tiesiog noriu, kad jis tai padarytų
ginklas

ginklas

Kenkėjiškų programų naikintuvas
  • #11
Duok man šviežią FRST dienoraštį.

Kalbant apie savo klausimą, jūs pasirenkate visą tekstą, dešiniuoju pelės mygtuku spustelėkite, tada nukopijuokite ir įklijuokite į savo atsakymą.
S

steveb4088

TS naujokas
  • #12
„Farbar Recovery Scan Tool“ (FRST) (x64) nuskaitymo rezultatas Versija: 2016-10-13
Bėgo SISTEMA MININT-LKDAC3O (2016-10-16 22:08:44)
Bėga nuo F: \
Platforma: „Windows 7 Home Premium“ (X64) Kalba: anglų (JAV)
„Internet Explorer 8“ versija
Įkrovos režimas: atkūrimas
Numatytasis: „ControlSet001“
DĖMESIO!: =====> Jei sistema yra įkeliama, FRST turi būti paleista iš įprasto arba saugaus režimo, kad būtų sukurtas visas žurnalas.

„Farbar Recovery“ nuskaitymo įrankio pamoka:

==================== Registracija (įtraukta į baltąjį sąrašą) ====================

(Jei įrašas įtraukiamas į pataisų sąrašą, registro elementas atkuriamas pagal numatytuosius nustatymus arba pašalinamas. Failas nėra perkeltas.)


==================== Paslaugos (įtrauktos į baltąjį sąrašą) ====================

(Jei įrašas įtraukiamas į pataisų sąrašą, jis pašalinamas iš registro. Failas nebus perkeltas, nebent jis būtų išvardytas atskirai.)

S2 BFE; X: \ windows \ System32 \ bfe.dll [703488 2009-07-13] („Microsoft Corporation“)
S3 bthserveris; X: \ windows \ System32 \ bthserv.dll [83968 2009-07-13] („Microsoft Corporation“)
S2 CryptSvc; X: \ windows \ System32 \ cryptsvc.dll [175104 2009-07-13] („Microsoft Corporation“)
S2 „DcomLaunch“; X: \ windows \ System32 \ rpcss.dll [509440 2009-07-13] („Microsoft Corporation“)
S3 defragsvc; X: \ windows \ System32 \ defragsvc.dll [291328 2009-07-13] („Microsoft Corporation“)
S2 Dhcp; X: \ windows \ System32 \ dhcpcore.dll [314368 2009-07-13] („Microsoft Corporation“)
S2 Dnscache; X: \ windows \ System32 \ dnsrslvr.dll [182272 2009-07-13] („Microsoft Corporation“)
S3 „EapHost“; X: \ windows \ System32 \ eapsvc.dll [111104 2009-07-13] („Microsoft Corporation“)
S3 EFS; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S2 įvykių žurnalas; X: \ windows \ System32 \ wevtsvc.dll [1646080 2009-07-13] („Microsoft Corporation“)
S2 gpsvc; X: \ windows \ System32 \ gpsvc.dll [776192 2009-07-13] („Microsoft Corporation“)
S3 hidserv; X: \ windows \ System32 \ hidserv.dll [38912 2009-07-13] („Microsoft Corporation“)
S3 IKEEXT; X: \ windows \ System32 \ ikeext.dll [845824 2009-07-13] („Microsoft Corporation“)
S3 KeyIso; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S2 „LanmanWorkstation“; X: \ windows \ System32 \ wkssvc.dll [118784 2009-07-13] („Microsoft Corporation“)
S2 lmhostları; X: \ windows \ System32 \ lmhsvc.dll [23552 2009-07-13] („Microsoft Corporation“)
S2 MpsSvc; X: \ windows \ System32 \ mpssvc.dll [824832 2009-07-13] („Microsoft Corporation“)
S3 „Netlogon“; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S3 Netmanas; X: \ windows \ System32 \ netman.dll [360448 2009-07-13] („Microsoft Corporation“)
S2 NlaSvc; X: \ windows \ System32 \ nlasvc.dll [302080 2009-07-13] („Microsoft Corporation“)
S2 nsi; X: \ windows \ System32 \ nsisvc.dll [25600 2009-07-13] („Microsoft Corporation“)
S2 PlugPlay; X: \ windows \ System32 \ umpnpmgr.dll [404480 2009-07-13] („Microsoft Corporation“)
S3 PolicyAgent; X: \ windows \ System32 \ ipsecsvc.dll [500224 2009-07-13] („Microsoft Corporation“)
S2 Gücü; X: \ windows \ System32 \ umpo.dll [163840 2009-07-13] („Microsoft Corporation“)
S3 saugoma saugykla; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S3 RasAuto; X: \ windows \ System32 \ rasauto.dll [99328 2009-07-13] („Microsoft Corporation“)
S3 RasMan; X: \ windows \ System32 \ rasmans.dll [343552 2009-07-13] („Microsoft Corporation“)
S2 „Realtek11nSU“; C: \ Program Files (x86) \ EnGenius \ 11n USB Wireless LAN Utility \ RtlService.exe [36864 2010-04-16] („Realtek“)
S2 RpcEptMapper; X: \ windows \ System32 \ RpcEpMap.dll [67072 2009-07-13] („Microsoft Corporation“)
S2 RpcS'ler; X: \ windows \ System32 \ rpcss.dll [509440 2009-07-13] („Microsoft Corporation“)
S2 SamS'leris; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S3 SstpSvc; X: \ windows \ System32 \ sstpsvc.dll [75264 2009-07-13] („Microsoft Corporation“)
S3 swprv; X: \ windows \ System32 \ swprv.dll [524288 2009-07-13] („Microsoft Corporation“)
S3 TBS; X: \ windows \ System32 \ tbssvc.dll [65536 2009-07-13] („Microsoft Corporation“)
S3 „TrustedInstaller“; X: \ windows \ serviceicing \ TrustedInstaller.exe [194048 2009-07-13] („Microsoft Corporation“)
S3 VaultSvc; X: \ windows \ System32 \ lsass.exe [31232 2009-07-13] („Microsoft Corporation“)
S3 vds; X: \ windows \ System32 \ vds.exe [532480 2009-07-13] („Microsoft Corporation“)
S3 VSS; X: \ windows \ System32 \ vssvc.exe [1598976 2009-07-13] („Microsoft Corporation“)
S3 W32Zaman; X: \ windows \ System32 \ w32time.dll [381952 2009-07-13] („Microsoft Corporation“)
S3 wbengine; X: \ windows \ System32 \ wbengine.exe [1503744 2009-07-13] („Microsoft Corporation“)
S3 WbioSrvc; X: \ windows \ System32 \ wbiosrvc.dll [202240 2009-07-13] („Microsoft Corporation“)
S2 WinDefend; C: \ Program Files \ Windows Defender \ mpsvc.dll [1011712 2009-07-13] („Microsoft Corporation“)
S2 Winmgmt; X: \ windows \ System32 \ wbem \ WMIsvc.dll [242688 2009-07-13] („Microsoft Corporation“)
S3 wmiApSrv; X: \ windows \ System32 \ wbem \ WmiApSrv.exe [203264 2009-07-13] („Microsoft Corporation“)

===================== Tvarkyklės (įtrauktos į baltąjį sąrašą) ======================

(Jei įrašas įtraukiamas į pataisų sąrašą, jis pašalinamas iš registro. Failas nebus perkeltas, nebent jis būtų išvardytas atskirai.)

S3 ebdrv; C: \ Windows \ system32 \ drivers \ evbda.sys [3286016 2009-06-10] („Broadcom Corporation“)

==================== „NetSvcs“ (baltasis sąrašas) ==================

(Jei įrašas įtraukiamas į pataisų sąrašą, jis pašalinamas iš registro. Failas nebus perkeltas, nebent jis būtų išvardytas atskirai.)


==================== Vieną mėnesį sukurti failai ir aplankai ========

(Jei įrašas bus įtrauktas į taisymų sąrašą, failas / aplankas bus perkeltas.)

2016-10-16 15:24 - 2016-10-16 22:08 - 00000000 ____D C: \ FRST
2016-10-16 13:50 - 2016-10-16 13:50 - 111721863 _____ C: \ Users \ Private \ Downloads \ 12ed_solutions.pdf
2016-10-16 11:08 - 2016-10-16 11:08 - 00001528 _____ C: \ Users \ Private \ Downloads \ fixlist.txt
2016-10-14 18:57 - 2016-10-14 18:57 - 00000000 ____H C: \ Windows \ System32 \ Drivers \ Msft_User_WpdFs_01_09_00.Wdf
2016-10-14 18:44 - 2016-10-14 20:57 - 00000000 ____D C: \ Users \ Private \ Desktop \ frstfiles
2016-10-14 09:48 - 2016-10-13 20:58 - 00000000 ____D C: \ Windows \ Panther
2016-10-14 09:43 - 2016-10-13 21:44 - 00000000 ____D C: \ Users \ Private \ Desktop \ 3
2016-10-13 22:01 - 2016-10-14 10:14 - 00000000 ____D C: \ Users \ Private \ AppData \ Local \ Mozilla
2016-10-13 22:01 - 2016-10-13 22:07 - 00000000 ____D C: \ Users \ Private \ AppData \ Roaming \ Mozilla
2016-10-13 22:01 - 2016-10-13 22:01 - 00001167 _____ C: \ Users \ Public \ Desktop \ Mozilla Firefox.lnk
2016-10-13 22:01 - 2016-10-13 22:01 - 00000000 ____D C: \ Program Files (x86) \ Mozilla Maintenance Service
2016-10-13 22:01 - 2016-10-13 22:01 - 00000000 ____D C: \ Program Files (x86) \ Mozilla Firefox
2016-10-13 21:55 - 2016-10-13 21:55 - 00002327 _____ C: \ Users \ General \ Desktop \ EnGenius 11n USB Wireless LAN Utility.lnk
2016-10-13 21:54 - 2016-10-13 21:54 - 00000000 ___HD C: \ Program Files (x86) \ InstallShield Installation Information
2016-10-13 21:54 - 2016-10-13 21:54 - 00000000 ____D C: \ Program Files (x86) \ EnGenius
2016-10-13 21:54 - 2010-11-25 10:59 - 00694888 _____ („Realtek Semiconductor Corporation“) C: \ Windows \ System32 \ Drivers \ rtl8192su.sys
2016-10-13 21:54 - 2009-04-02 06:27 - 00188416 _____ („Realtek Semiconductor Corp.“) C: \ Windows \ SysWOW64 \ RTLExtUI.dll
2016-10-13 21:54 - 2009-03-31 10:31 - 00380928 _____ (Realtek) C: \ Windows \ RtlUI2.exe
2016-10-13 21:54 - 2009-02-04 22:49 - 00451072 _____ C: \ Windows \ SysWOW64 \ ISSRemoveSP.exe
2016-10-13 21:54 - 2009-01-05 16:31 - 00000901 _____ C: \ Windows \ RtlUI2.exe.manifest
2016-10-13 21:54 - 2008-07-01 08:31 - 00614400 _____ („Realtek Semiconductor Corp.“) C: \ Windows \ SysWOW64 \ Rtlihvs.dll
2016-10-13 21:47 - 2016-10-14 06:05 - 00000062 _____ C: \ Users \ Private \ Desktop \ Keys.txt
2016-10-13 21:31 - 2016-10-13 21:31 - 00057560 _____ C: \ Users \ Private \ AppData \ Local \ GDIPFONTCACHEV1.DAT
2016-10-13 20:58 - 2016-10-13 20:58 - 00000020 ___SH C: \ Users \ Private \ ntuser.ini
2016-10-13 20:58 - 2016-10-13 20:58 - 00000000 _SHDL C: \ Users \ Private \ My Documents
2016-10-13 20:58 - 2016-10-13 20:58 - 00000000 _SHDL C: \ Users \ Private \ Documents \ My Videos
2016-10-13 20:58 - 2016-10-13 20:58 - 00000000 _SHDL C: \ Users \ Private \ Documents \ My Pictures
2016-10-13 20:58 - 2016-10-13 20:58 - 00000000 _SHDL C: \ Users \ Private \ Documents \ My Music
2016-10-13 20:58 - 2016-10-13 20:58 - 00000000 ____D C: \ Users \ Private \ AppData \ Local \ VirtualStore
2016-10-13 20:58 - 2016-10-13 20:58 - 00000000 ____D C: \ users \ Private
2016-10-13 20:58 - 2011-04-12 00:28 - 00000000 ____D C: \ Users \ Private \ AppData \ Roaming \ Media Center Programs
2016-10-13 16:33 - 2016-10-13 16:33 - 00000000 ____D C: \ Users \ Private \ Desktop \ New folder (2)
2016-10-09 22:54 - 2016-10-09 22:54 - 00000000 ____D C: \ Users \ Private \ Desktop \ recovery tools
2016-10-09 17:10 - 2016-10-14 09:48 - 00008192 __RSH C: \ BOOTSECT.BAK
2016-10-09 17:10 - 2010-11-20 19:23 - 00383786 __RSH C: \ bootmgr

==================== Vieną mėnesį modifikuoti failai ir aplankai ========

(Jei įrašas bus įtrauktas į taisymų sąrašą, failas / aplankas bus perkeltas.)

2016-10-16 18:05 - 2009-07-13 20:45 - 00016640 ____H C: \ Windows \ System32 \ 7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-10-16 18:05 - 2009-07-13 20:45 - 00016640 ____H C: \ Windows \ System32 \ 7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-10-16 11:33 - 2009-07-13 21:13 - 00713888 _____ C: \ Windows \ System32 \ PerfStringBackup.INI
2016-10-16 11:33 - 2009-07-13 19:20 - 00000000 ____D C: \ Windows \ inf
2016-10-16 11:27 - 2009-07-13 21:08 - 00000006 ____H C: \ Windows \ Tasks \ SA.DAT
2016-10-14 09:48 - 2009-07-13 21:32 - 00028672 _____ C: \ Windows \ System32 \ config \ BCD-Şablonu
2016-10-14 08:56 - 2009-07-13 19:20 - 00000000 ____D C: \ Windows \ rescache
2016-10-14 08:55 - 2009-07-13 20:45 - 00274320 _____ C: \ Windows \ System32 \ FNTCACHE.DAT
2016-10-14 08:52 - 2009-07-13 19:20 - 00000000 ____D C: \ Windows \ System32 \ sysprep

====================== Žinomi DLL failai (įtraukti į baltąjį sąrašą) ===================== =====


==================== Bamital and volsnap ====================

(Nėra automatinio taisymo failams, kurie neišlaiko patvirtinimo.)

C: \ Windows \ System32 \ winlogon.exe => MD5 yasal
C: \ Windows \ System32 \ wininit.exe => MD5 teisėta
C: \ Windows \ SysWOW64 \ wininit.exe => MD5 teisėta
C: \ Windows \ explorer.exe => MD5 legalus
C: \ Windows \ SysWOW64 \ explorer.exe => MD5 teisėta
C: \ Windows \ System32 \ svchost.exe => MD5 yasal
C: \ Windows \ SysWOW64 \ svchost.exe => MD5 teisėta
C: \ Windows \ System32 \ services.exe => MD5 yasal
C: \ Windows \ System32 \ User32.dll => MD5 yasal
C: \ Windows \ SysWOW64 \ User32.dll => MD5 yasal
C: \ Windows \ System32 \ userinit.exe => MD5 yasal
C: \ Windows \ SysWOW64 \ userinit.exe => MD5 legalus
C: \ Windows \ System32 \ rpcss.dll => MD5 yasal
C: \ Windows \ System32 \ dnsapi.dll => MD5 yra teisėtas
C: \ Windows \ SysWOW64 \ dnsapi.dll => MD5 teisėta
C: \ Windows \ System32 \ Drivers \ volsnap.sys => MD5 yasal

==================== Asociacija (baltasis sąrašas) =============


==================== Atkurkite taškus ===========================

Atkurti taško datą: 2016-10-13 21:54
Atkurti taško datą: 2016-10-14 15:08

==================== Informacija apie atmintį =============================

Panaudotos atminties procentas: 6%
Bendra fizinė RAM: 15867,48 MB
Fizinė RAM: 14808,73 MB
Iš viso virtualus: 15865,63 MB
Galimas virtualus: 14788.01 MB

===================== Tvarkyklės =============================== ===

C diskas: () (taisytas) (iš viso: 931,51 GB) (nemokamai: 892,32 GB) NTFS ==> [sistema su įkrovos komponentais (paimta iš disko)]
Diskas d: () (fiksuotas) (iš viso: 931,41 GB) (nemokamai: 147,78 GB) NTFS ==> [sistema su įkrovos komponentais (paimta iš disko)]
„Drive e“: („Windows Home Premium 7 X64 SP1“) (CDROM) (iš viso: 3,11 GB) (nemokamai: 0 GB) UDF
F diskas: (KINGSTON) (išimamas) (iš viso: 1.86 GB) (nemokamai: 1.86 GB) FAT32
„Drive x“: [Boot] (Fixed) (Iš viso: 0.03GB) (Nemokama: 0.03GB) NTFS

==================== MBR ir skyrių lentelė ==================

========================================================
Diskas: 0 (MBR kodas: „Windows 7“ arba „8“) (dydis: 931,5 GB) (disko ID: 82817FDB)
1 dalis: (Aktyvus) - (Dydis = 931,5 GB) - (Tipas = 07 NTFS)

========================================================
Diskas: 1 (MBR kodas: „Windows 7“ arba „8“) (dydis: 931,5 GB) (disko ID: 7EA2E795)
1 dalis: (Aktyvus) - (Dydis = 931,4 GB) - (Tipas = 07 NTFS)

========================================================
Diskas: 2 (MBR kodas: „Windows 7“ arba „8“) (dydis: 1,9 GB) [disko ID: 084B857F]
1 dalis: (Aktyvus) - (Dydis = 1,9 GB) - (Tipas = 0C)


„SonRegBack“: 2016-10-14 21:22

==================== FRST.txt sonu ========================= = ==
S

steveb4088

TS naujokas
  • #13
Pastebėjau, kad jame yra mažiau atkūrimo taškų. Manau, kad šis pirmasis bėgimas kažką padarė. Manau, kad pusė jų yra „avast“ atkūrimo taškai. Aš bandžiau jį paleisti ir jis grįžo prie sistemos taisymo. taip pat bandė saugiuoju režimu ir nieko
ginklas

ginklas

Kenkėjiškų programų naikintuvas
  • #14
Šiuo metu nebėra visų „Avast“ prisijungimų, tai nebėra problema.

Mes galime pabandyti dar vieną pataisą ir, deja, jei tai nepadės, turėsite iš naujo įdiegti „Windows“.

Pridedamas atsisiuntimas fixlist.txt Atidarykite ir įrašykite į naudojamą USB atmintinę. Iš naujo įdiekite tvarkyklę.

DĖMESIO: Šis scenarijus buvo parašytas specialiai šiam vartotojui, skirtas naudoti būtent toje mašinoje. Tai paleidus kitoje mašinoje, galite sugadinti operacinę sistemą

„Vista“ arba „Windows 7/8/10“: Dabar įveskite sistemos atkūrimo parinktis.
„Windows XP“: Dabar paleiskite į OTLPE kompaktinį diską.
Bėk FRST (FRST64) ir paspauskite Pataisyti Vieną kartą paspauskite mygtuką ir palaukite.
Įrankis padarys prisijungimą prie „flashdrive“ (Fixlog.txt). Prašome paskelbti savo atsakymą.

Priedai

  • fixlist.txt
    29 bayt Peržiūros: 2
S

steveb4088

TS naujokas
  • #15
Gerai, aš bandau dabar
S

steveb4088

TS naujokas
  • #16
Kai bandau paleisti frst64 naudodamas f: \ frst64, negaliu paleisti autoui scenarijaus
ginklas

ginklas

Kenkėjiškų programų naikintuvas
  • #17
Ištrinkite ten gautą FRST failą, atsisiųskite naują failą ir bandykite dar kartą.
S

steveb4088

TS naujokas
  • #18
Ištryniau seną FRST failą ir vėl atsisiunčiau, bet jis vis tiek nebus atidarytas
S

steveb4088

TS naujokas
  • #19
Visi reikalingi programos FRST failai ir pataisymų sąrašas tiesiai „Thumbdrive“
S

steveb4088

TS naujokas
  • #20
Gerai, įdėk į darbą po pirmojo atsisiuntimo


Ištaisyti „Farbar Recovery Scan Tool“ (x64) versijos versiją: 2016-10-17
Vykdo SYSTEM (2016-10-17 21:52:40) Bėgimas: 2
Bėga nuo F: \
Įkrovos režimas: atkūrimas
==============================================

taisyti sąrašo turinį:
*****************
„SonRegBack“: 2016-10-14 21:22
*****************

Numatytasis => sėkmingai nukopijuotas į aplanką System32 \ config \ HiveBackup
DEFAULT => Sėkmingai atkurta iš atsarginės registro kopijos
SAM => sėkmingai nukopijuotas į aplanką System32 \ config \ HiveBackup
SAM => sėkmingai atkurta iš registro atsarginės kopijos
SAUGUMAS => sėkmingai nukopijuotas į aplanką „System32 \ config \ HiveBackup“
SECURITY => sėkmingai atkurta iš atsarginės registro kopijos
PROGRAMINĖ ĮRANGA => sėkmingai nukopijuota į aplanką „System32 \ config \ HiveBackup“
PROGRAMINĖ ĮRANGA => sėkmingai atkurta iš atsarginės registro kopijos
SYSTEM => sėkmingai nukopijuota į aplanką System32 \ config \ HiveBackup
SISTEMA => sėkmingai atkurta iš registro

==== „Fixlog“ pabaiga 21:52:43 ====
ginklas

ginklas

Kenkėjiškų programų naikintuvas
  • #21
Ar bandėte paleisti dar kartą?
S

steveb4088

TS naujokas
  • #22
Taip, paleidus iš naujo, jis grįžta prie sistemos taisymo
ginklas

ginklas

Kenkėjiškų programų naikintuvas
  • #23
Deja, vienintelė galimybė bus iš naujo įdiegti „Windows“.
atsiprašau :(
S

steveb4088

TS naujokas
  • #24
Ar yra rekomenduojamas metodas, kad tai būtų kuo neskausmingiau? Ar turėčiau jį įdiegti diske ir leisti savo „Windows“ failus įdėti į „Windows“. Senas ar tiesiog viską perkelti naudodamas šį kitą standųjį diską?
ginklas

ginklas

Kenkėjiškų programų naikintuvas
  • #25
Tai tikrai nesvarbu.
Galite perduoti tik savo duomenis.
Visos programos turi būti iš naujo įdiegtos.
Jei kietajame diske nėra atvaizdo.
statusą
Nėra aišku tolesniems atsakymams.

Naujausi pranešimai

  • Maištininkas
    „AMD Epyc 7742“ maitins naująjį „Atos“ meteorologinį superkompiuterį, kad oro sąlygos būtų geresnės.
  • Evernessince
    Pirmaisiais metais „Epic Games Store“ pritraukia daugiau nei 100 milijonų vartotojų
  • M
    „Samsung Galaxy S20“ iki kito mėnesio pranešimo pastebėjo keturis fotoaparatų matricas
  • Evernessince
    Naujas paslaptingas „AMD Radeon“ GPU pralenkia „RTX 2080 Ti“
  • Cal Jeffrey
    „Windows 7“ vartotojai vis tiek gali nemokamai atnaujinti į „Windows 10“
  • kapitonas
    Tiksliniai „Google Nest“ savininkai „Sextortion“ kampanijoje
  • kapitonas
    Apgaulinga sukčiai sukčiavo Teksaso mokyklos rajoną už 2,3 mln
  • neeyik
    RTX 2060 KO yra pirmasis AMD atsakas į „RX 5600 XT“