logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

0x800704cf - Nie uruchamia web store oraz aktualizacji

phil13 23 Kwi 2023 15:02 891 19
REKLAMA
  • #1 20552188
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    Windows 10 x64

    Witam

    Wiem, że temat oklepany, jednak przerobiłem większość z rozwiązań, które znalazłem i problem połączenia występuje w obu przypadkach (web store i aktualizacja).
    Web store niby odpala po zalogowaniu na konto Ms, ale okno z błędem wyskakuje po chwili i pojawia się cyklicznie.
    Wszystkie rozwiązania, wykonywane po wyłączeniu usług nie znalazły błędów.

    Dodałem obydwa screeny, oczywiście net działa normalnie, resetowałem też kartę sieciową, infekcji nie ma. Wszystko wydaje się ok, poza tymi problemami.

    windows update:
    0x800704cf - Nie uruchamia web store oraz aktualizacji

    web store
    0x800704cf - Nie uruchamia web store oraz aktualizacji

    ps. czy reset wszystkich reguł firewall ma sens w tym wypadku? Bo wolałbym to zrobić w ostateczności.
  • REKLAMA
  • #2 20552231
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10438
    Zamiesc w zalaczniku logi z FRST, ze skanowania (addition oraz frst.txt).
  • REKLAMA
  • #3 20553217
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    logi frst
    Załączniki:
    • Addition.txt (81.91 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (41.71 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #4 20553243
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10438
    Zrob skan przy pomocy mbam oraz adwcleaner i usun wszystko co wykryja.

    Fixlist.txt dla FRST:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Ograniczenia <==== UWAGA
    HKU\S-1-5-21-3947264311-2407715471-2390599766-1001\...\Run: [MicrosoftEdgeAutoLaunch_28CC4C91291F97998E40A29656715B1C] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4139968 2023-04-21] (Microsoft Corporation -> Microsoft Corporation)
    HKU\S-1-5-21-3947264311-2407715471-2390599766-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [39159608 2023-03-07] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
    HKU\S-1-5-21-3947264311-2407715471-2390599766-1001\...\MountPoints2: {3b02e72a-cb41-11ec-917c-38d5471c5594} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-3947264311-2407715471-2390599766-1001\...\MountPoints2: {40f16fa8-d88a-11ed-9270-38d5471c5594} - "F:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-3947264311-2407715471-2390599766-1001\...\MountPoints2: {85d60d71-645f-11eb-90d9-38d5471c5594} - "G:\SETUP.exe"
    Task: {1E600F1E-D70E-465E-A7A5-EF59D7033825} - System32\Tasks\CCleanerCrashReporting => C:\Program Files\CCleaner\CCleanerBugReport.exe [4703544 2023-03-07] (PIRIFORM SOFTWARE LIMITED -> Piriform Software) -> --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --configpath "C:\Program Files\CCleaner\Setup" --guid "15bd8fe7-fb03-41de-a978-1d24b5677762" --version "6.10.10347" --silent
    Task: {80ED751E-72CA-4AD5-A0FA-4506B680E1CC} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [714256 2023-03-07] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
    Task: {9CB9369E-0677-40B6-99E3-F6A08B52E1BA} - System32\Tasks\CCleanerSkipUAC - USER => C:\Program Files\CCleaner\CCleaner.exe [33038648 2023-03-07] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
    Task: {AD3452E9-595F-4F5C-909B-52F9973A61D0} - System32\Tasks\AdvancedUpdater => C:\Program Files (x86)\AW Manager\Windows Manager\Windows Updater.exe [1026936 2022-05-13] (Microleaves LTD -> AW Manager) <==== UWAGA
    C:\Program Files (x86)\AW Manager\
    C:\Program Files (x86)\WindowsNetService\
    R2 windowsnetservicehelper.exe; C:\Program Files (x86)\WindowsNetService\daemon\windowsnetservicehelper.exe [59392 2022-06-13] (CloudBees, Inc.) [Brak podpisu cyfrowego]
    2023-04-22 11:19 - 2023-04-22 11:19 - 000000000 ____D C:\Users\USER\AppData\Local\p0H05gojws
    2023-04-22 11:18 - 2023-04-22 11:18 - 000000000 ____D C:\Users\USER\AppData\Local\O0ZThEgefS
    2023-04-22 11:06 - 2023-04-22 11:06 - 000003936 _____ C:\WINDOWS\system32\Tasks\AdvancedUpdater
    2023-04-22 08:36 - 2023-04-22 08:36 - 000000000 ____D C:\Users\USER\AppData\Local\63krDQ85gl
    2023-04-22 08:34 - 2023-04-22 08:34 - 000000000 ____D C:\Users\USER\AppData\Local\JApheQdQff
    2023-04-22 06:45 - 2023-04-22 06:45 - 000000000 ____D C:\ProgramData\AW Manager
    2023-04-20 17:43 - 2023-04-20 17:43 - 000367096 _____ (Bitdefender) C:\WINDOWS\system32\Drivers\bddci.sys
    2023-04-20 17:43 - 2023-04-20 17:43 - 000000000 ____D C:\Users\USER\AppData\Local\AdvinstAnalytics
    2023-04-20 17:43 - 2023-04-20 17:43 - 000000000 ____D C:\Program Files (x86)\AW Manager
    2023-04-19 11:52 - 2023-04-19 11:52 - 000000000 ____D C:\Users\USER\AppData\Local\88PjmjcidY
    2023-04-19 11:51 - 2023-04-19 11:51 - 000000000 ____D C:\Users\USER\AppData\Local\nEnZhrmeFO
    2023-04-18 13:39 - 2023-04-18 13:39 - 000000000 ____D C:\Users\USER\AppData\Local\ugWk3L4Lzm
    2023-04-18 13:37 - 2023-04-18 13:37 - 000000000 ____D C:\Users\USER\AppData\Local\pNFm3mIqWj
    2023-04-18 13:36 - 2023-04-18 13:36 - 000000000 ____D C:\Users\USER\AppData\Local\lAvS34HXct
    2023-04-18 13:36 - 2023-04-18 13:36 - 000000000 ____D C:\Users\USER\AppData\Local\3EJsHM7P4P

    Nie wiadomo co dokladnie zepsula infekcja, wiec jezeli nic sie nie zmieni po wykonaniu wszystkiego to najlepiej przywrocic system do ustawien fabrycznych (z zachowaniem danych).
  • #5 20553485
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    Trochę dziwne,
    Przed tym frst robiłem MBam i ADW i nic nie wykryły. Dodam, że nawet poświęciłem się psychicznie ;) i zrobiłem jeszcze cureit, TDSS i kasperski... także czysto
    I dopiero teraz po wykonaniu fix w FRST, MBAM znalazł 2 infekcje.

    Czemu tak się dziwnie wyszło?

    ps. dałem jeszcze raz frst, zanim sam karzesz mi to zrobić.
    Załączniki:
    • Addition.txt (83.65 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (37.68 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • MBAM.txt (1.73 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #6 20553560
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10438
    Wykonales w Mbam pelne skanowanie? Przy szybkim moglo nie wykryc.

    Jak wykonales to nowe logi z bedne.

    Cos sie zmienilo z Windows Update czy nadal zepsute?
  • #7 20553724
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    Tak, MBAM w wersji darmowej, nawet nie opcji pełnego skanu.
    Cały czas wykrywa te same dwa elementy już na samym początku skanowania.
    Ale mogłem dać ciała, bo poprzednio zapisałem log a nie mam pewności czy nie zapomniałem wrzucić elementy na kwarantanne.
    Teraz już to zrobiłem, ale bez zmian.

    log MBAM:
    Spoiler:
    Malwarebytes
    www.malwarebytes.com

    -Szczegóły raportu-
    Data skanowania: 24.04.2023
    Czas skanowania: 16:24
    Plik raportu: bfe183b2-e2ab-11ed-9ad8-38d5471c5594.json

    -Informacje o oprogramowaniu-
    Wersja: 4.5.26.259
    Wersja komponentów: 1.0.1976
    Aktualna wersja pakietu: 1.0.68477
    Licencja: Za darmo

    -Informacje o systemie-
    System operacyjny: Windows 10 (Build 19045.2846)
    Procesor: x64
    System plików: NTFS
    Użytkownik: FILIP-PC\USER

    -Wyniki skanowania-
    Typ skanowania: Pełne skanowanie
    Skan zapoczątkowany przez: Ręcznie
    Wynik: Ukończono
    Obiekty przeskanowane: 308407
    Wykryte zagrożenia: 2
    Zagrożenia poddane kwarantannie: 2
    Czas, który upłynął: 8 min, 39 s

    -Opcje skanowania-
    Pamięć: Włączony
    Autostart: Włączony
    System plików: Włączony
    Archiwa: Włączony
    Rootkity: Wyłączony
    Heurystyka: Włączony
    Potencjalnie niepożądany program (PUP): Wykrywanie
    Potencjalnie niepożądana modyfikacja: Wykrywanie

    -Szczegóły skanowania-
    Proces: 0
    (Nie wykryto zagrożeń)

    Moduł: 0
    (Nie wykryto zagrożeń)

    Klucz rejestru: 1
    PUP.Optional.Microleaves, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{C845414C-903C-4218-9DE7-132AB97FDF62}, Dodano do kwarantanny, 14841, 970012, 1.0.68477, , ame, , ,

    Wartość rejestru: 1
    PUP.Optional.Microleaves, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{C845414C-903C-4218-9DE7-132AB97FDF62}|INSTALLSOURCE, Dodano do kwarantanny, 14841, 970012, 1.0.68477, , ame, , ,

    Dane rejestru: 0
    (Nie wykryto zagrożeń)

    Strumień danych: 0
    (Nie wykryto zagrożeń)

    Folder: 0
    (Nie wykryto zagrożeń)

    Plik: 0
    (Nie wykryto zagrożeń)

    Sektor fizyczny: 0
    (Nie wykryto zagrożeń)

    WMI: 0
    (Nie wykryto zagrożeń)


    (end)


    PS. zauważyłem też, że pojawił się kod błędu przy odpalaniu aktualizacji (0x80248014)

    0x800704cf - Nie uruchamia web store oraz aktualizacji
  • #8 20553815
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10438
    Uruchom okno cmd z prawami administratora i tam:
    Net Stop bits
    Net Stop wuauserv
    Net Stop appidsvc
    Net Stop cryptsvc
    Ren %Systemroot%\SoftwareDistribution\DataStore DataStore.bak
    Ren %Systemroot%\SoftwareDistribution\Download Download.bak
    Ren %Systemroot%\System32\catroot2 catroot2.bak
    Del "%ALLUSERSPROFILE%\Application Data\Microsoft\Network\Downloader\qmgr*.dat"
    Net Start bits
    Net Start wuauserv
    Net Start appidsvc
    Net Start cryptsvc
  • #9 20553876
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    robiłem to już, tylko z jedną czy dwoma usługami miałem problem, może tu pies pogrzebany?

    0x800704cf - Nie uruchamia web store oraz aktualizacji

    0x800704cf - Nie uruchamia web store oraz aktualizacji
  • #10 20553917
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10438
    Cos sie zmienilo po ponownym uruchomieniu systemu czy nadal nic?
  • REKLAMA
  • #11 20554109
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    wyrażę to nie werbalnie... ;)

    0x800704cf - Nie uruchamia web store oraz aktualizacji 0x800704cf - Nie uruchamia web store oraz aktualizacji

    Jak widać: web store odpala się, mogę także się zalogować, ale już nie wejdę w zakładkę np aplikacji.

    Te usługi nie wyglądają chyba na uszkodzone infekcją, niby działają, dają się wyłączać, a wszystko jakby obraca się wokół problemu próby ich połączenia z siecią. (takie wrażenie odnoszę). Początkowo był problem tylko z web store, jakoś wczoraj doszła do tego update.

    Co o tym wszystkim sądzisz, ciekawy jestem ewentualnej przyczyny.
  • #12 20554117
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10438
    Resetuj system do ustawien fabrycznych, szkoda sie bawic.
  • #13 20554124
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    ehhh, tego chciałem właśnie uniknąć :(
    Może jeszcze jakaś opcja? (a nóż widelec)
  • #14 20554382
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10438
    Moze aktualizacja systemu z nosnika instalacyjnego z najnowsza wersja W10.
  • #15 20554909
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    To jest rozwiązanie.
    Czy musi być kompatybilność wersji w10 x64 czy sam sobie zaktualizuje co chce?
  • #16 20554912
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10438
    Utworz nosnik narzedziem ze strony MS.
  • #17 20556079
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    phil13 napisał:

    ps. czy reset wszystkich reguł firewall ma sens w tym wypadku? Bo wolałbym to zrobić w ostateczności.


    Chyba cię zaskoczę, pomimo, że na wszelki wypadek dałem reguły dla web stroe i dla Ms update, nic nie pomogło, ale dopiero całkowita deinstalacja Malware firewall control i reset reguł, pozwolił odpalić Ms update. Web store oczywiście też cudownie odpalił.

    PS. nie miałem jeszcze takiej sytuacji, ale zastanawiam się teraz co zrobić w kwestii firewalla, bo czysty firewall windowsa bez nakładki jest cholernie toporny w użytku i zastanawiam się czy wgrać odrębnego firewalla (jeśli tak to jaki najlepiej), albo dalej jakąś nakładkę: może alternatywe od malware: Windows 10 Firewall Control, albo Sphinx Windows 10 Firewall? Czy po prostu z powrotem dać tego od Malware???
  • #18 20556220
    Kolobos
    Spec od komputerów
    Posty: 85164
    Pomógł: 17165
    Ocena: 10438
    Mozesz zostawic bez, nic strasznego sie nie stanie.

    > Chyba cię zaskoczę

    Nawet nie wiedzialem, ze mbam cos blokuje, myslalem, ze tylko infekcje, a nie WU.
  • #19 20558428
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    Cytat:
    Nawet nie wiedzialem, ze mbam cos blokuje, myslalem, ze tylko infekcje, a nie WU



    tzn wydaje mnie się, że sam MBAM to nic nie zablokował. Bardziej firawall od Malwarebytes (a własciwie nakładka na systemowy firewall), coś namieszał, bo on nawet domyślnie nie robi blokad elementów systemowych, poza tym jest tylko nakładką dla firewall windowsa, a nie osobną aplikacją.
    Mnie się nasuwa taki wniosek, że może infekcja zdążyła coś zmienić w ustawieniach systemowych firewalla, ale nie mam takiej wiedzy żeby tak twierdzić, stąd tyle pytań, bo od początku, coś mi to nie grało ze zwykłą infekcją i uszkodzeniem lub zblokowaniem usług webstore i update, tym bardziej, że bez problemowo zrobilismy restart i reset obu. Nie miałem takiej sytuacji nigdy[/quote]
  • #20 20558429
    phil13
    Poziom 12  
    Posty: 345
    Ocena: 10
    wychodzi na to, że podczas usuniętej infekcji to firewall, zblokował WU i web store.
    Proszę o ew. poprawienie w przypadku mylnego wniosku

Podsumowanie tematu

✨ Użytkownik systemu Windows 10 x64 zgłasza problem z błędem 0x800704cf, który uniemożliwia uruchomienie sklepu internetowego oraz aktualizacji systemu. Po wykonaniu różnych rozwiązań, w tym skanowania z użyciem narzędzi takich jak Malwarebytes (MBAM) i AdwCleaner, problem nadal występuje. Użytkownik zauważa, że po deinstalacji Malwarebytes Firewall Control oraz resetowaniu reguł zapory, zarówno sklep, jak i aktualizacje zaczęły działać poprawnie. Dyskusja obejmuje również sugestie dotyczące dalszych kroków, takich jak aktualizacja systemu z nośnika instalacyjnego oraz rozważania na temat użycia alternatywnych zapór sieciowych.
Wygenerowane przez model językowy.
REKLAMA