Skocz do zawartości

Znajdź zawartość

Wyświetlanie wyników dla 'cmd'.

  • Wyszukaj za pomocą tagów

    Wpisz tagi, oddzielając je przecinkami.
  • Wyszukaj przy użyciu nazwy użytkownika

Typ zawartości


Forum

  • IT - Materiały autorskie serwisu
  • FIX PC - Pomoc techniczna
    • Diagnostyka malware - Centrum bezpieczeństwa
    • Platformy klienckie Microsoftu
    • Pozostałe zagadnienia komputerowe
  • Tutoriale | Programy
    • Tutoriale | Artykuły | Recenzje
    • Linkownia
  • Fixitpc.pl
    • Serwis
    • "Relaxation Room"

Szukaj wyników w...

Znajdź wyniki, które zawierają...


Data utworzenia

  • Od tej daty

    Do tej daty


Ostatnia aktualizacja

  • Od tej daty

    Do tej daty


Filtruj po ilości...

Dołączył

  • Od tej daty

    Do tej daty


Grupa podstawowa


Strona WWW


Skype


Jabber


ICQ


Skąd:


Hobby:

  1. Witam, po pobraniu pewnych plikow nie umyslnie pobralem takze jakiegos wirusa ktorego czesciowo usunalem poprzez adwcleaner i jakies reczne wyszukiwanie plikow. Problemem jest : otwieranie reklam w nowej karcie na chrome i czasami otwiera takze cmd w ktorym pobiera cos i potem sie wylacza cmd. Z góry dziekuję za pomoc. FRST.txt Addition.txt Shortcut.txt
  2. Witam, niedawno gdy chciałem użyć wiersza poleceń zauważyłem że nie chce się on włączyć. Jakoś udało mi się zrobić zdjęcie i jest napisane: Wiersz polecenia - mode 20,5. W załączniku logi z FRST. FRST.txt Addition.txt Shortcut.txt
  3. Dzień dobry, tak jak w temacie. Próbowałem włączyć wiersz poleceń przez uruchom oraz jako administrator, lecz nie działa. Bardzo proszę o pomoc. System - Windows 10 Załączam skany : Pozdrawiam FRST.txt Addition.txt
  4. Witam mam problem z wyskakujacym okienkiem cmd .exe i ogolnie strasznie wolno mi chodzi komputer .pozdrawiam i dzięki za pomoc
  5. Witam, mam problem taki jak w tytule. Znajdzie się jakaś dobra duszyczka która mi pomoże? dodaje pliki z FRST Addition.txt FRST.txt
  6. Witam, mam problem z systemem polegający na wyskakującym okienku cmd.exe przy każdym starcie systemu, dodam, że stało się to niedługo po zastosowaniu programu Malwarebytes, który musiał coś namieszać w rejestrze. Konsola uruchamia się po zalogowaniu do systemu i nie chce zniknąć,w dodatku nie uruchamia się Explorer.exe, muszę to robić ręcznie, potem wszystko znika i system działa normalnie. Drugi problem dotyczy wyskakujących okienek typu Reddirect, pippe18 i inne z reklamami gier przeglądarkowych w Firefox, dodam, że skanowałem już AdcCleanerem, 9-lab removal tool i dalej to wyskakuje. Logi załączam do posta FRST.txt Addition.txt
  7. Komunikat oznacza: Nie znaleziono systemu operacyjnego. Spróbuj odłączyć wszystkie dyski, które nie zawierają systemu operacyjnego. Naciśnij Ctrl+Alt+Del, aby ponownie uruchomić" Także albo kopia zapasowa uszkodzona, albo coś nie tak zrobiłeś podczas jego przywracania. Pytanie też w jakim stanie jest dysk twardy, może te problemy wynikają z tego że jest on uszkodzony. Teraz w sumie nie ma jak na szybko sprawdzić jego parametrów. W takim razie spróbuj raz jeszcze wszystko przywrócić, nie wyjdzie to pozostaje jeszcze czysta instalacja systemu, bez formatowania aby nie stracić danych. Nie mniej dobrze by było zabezpieczyć jeszcze je, kopiując za pomocą jakiegoś noșnika ratunkkwego na Pendrive. Chyba że nie ma tam nic wartościowego, to stawiaj od razu system. Wszystkie dane powinny być że stare do Windows przeniesione do folderu Windows.OLD. Co jeszcze... Mozemy ewentualnie spróbować przenieś dane inaczej, za pomocą "CMD" jak masz płytkę w ogóle z systemem instalacyjną. Jak nie to będziesz musiał przygotować nośnik instalacyjny. Wracając do backupu, przywracałeś wsztstko prawidłowo? Nie tylko partycję z systemem, ale i jego dodatkowe rozruchowe? Takie jak Recovery, UEFI? Bo to też może być problem, musisz najlepiej przywrócić wszystko. Powiedz mi jeszcze co tam masz za dysk? HDD? A co z oryginalnym systemem? Był w tym komputerze preinstalowany jakiś?
  8. Brak oznak infekcji. Temat przenoszę do działu Windows. Co widać w Menedżerze zadań w momencie owej aktywności, czy któryś z procesów ma oznaczenie wysokiej aktywności (procesora, pamięci, dysku)? Jednym z podejrzanych może być usługa "Adobe Genuine Software Service" (AGMService), bo widziałam zgłoszenia na temat wysokiej konsumpcji zasobów przez ten proces. Aktywność poszczególnych procesów może być jednak kroplą w morzu, bo wg statystyk pamięci w raporcie FRST bieda, aż 95% zajęte: ==================== Statystyki pamięci =========================== Procent pamięci w użyciu: 95% Całkowita pamięć fizyczna: 8140.59 MB Dostępna pamięć fizyczna: 353.89 MB Całkowita pamięć wirtualna: 17365.73 MB Dostępna pamięć wirtualna: 2182.75 MB Na chwilę obecną jedyne co mogę poradzić to: 1. Redukcja uruchamianych automatycznie procesów. W pierwszej kolejności sugeruję odinstalować następujące aplikacje: Bonjour - Jego zadania produkują błędy w Dzienniku zdarzeń. Qualcomm Atheros Killer Performance Suite - To zbędne "fajerwerki", które na dodatek poprzez filtr na kartach sieciowych mogą produkować problemy z szybkością sieci. Potrzebne są tylko czyste sterowniki Qualcomm Atheros Killer E220x Drivers (instalacja jest ukryta, ale obecna w systemie). Programy których nie używasz. Potem w drugiej fazie zajmiemy się wyłączaniem programów uruchamianych przy starcie systemu. 2. W Dzienniku zdarzeń są następujące błędy: Error: (07/07/2021 08:59:06 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Aktywacja licencji (slui.exe) nie powiodła się, kod błędu: hr=0x8007232B Argumenty wiersza polecenia: RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=53 Error: (07/07/2021 08:58:54 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: ) Description: Aktywacja licencji (slui.exe) nie powiodła się, kod błędu: hr=0x8007139F Argumenty wiersza polecenia: RuleId=dca14e37-0c5c-444f-9b35-1e2f161f5ac3;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable Czy Windows jest zaktywowany? Jeśli tak to przy udziale jakiej metody, skąd pochodzi klucz? Error: (07/07/2021 01:19:10 AM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 15532 To już omówiłam powyżej. Error: (07/07/2021 09:02:44 PM) (Source: DCOM) (EventID: 10010) (User: ZARZĄDZANIE NT) Description: Serwer {784E29F4-5EBE-4279-9948-1E8FE941646D} nie zarejestrował się w modelu DCOM w wymaganym czasie. Error: (07/07/2021 01:18:36 AM) (Source: DCOM) (EventID: 10010) (User: Tymek) Description: Serwer {3EB3C877-1F16-487C-9050-104DBCD66683} nie zarejestrował się w modelu DCOM w wymaganym czasie. Z klawiatury klawisz z flagą Windows + R, w polu Uruchom wklej dcomcnfg. Podczas uruchamiania przystawka wykonuje automatyczną reperację uszkodzonych klas DCOM. Po otwarciu okna po prostu je zamknij. 3. Po wykonaniu powyższych działań uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik tekstowy. Wklej do pliku następującą treść: Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} cmd: ipconfig /flushdns cmd: type "C:\Windows\System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task" cmd: type "C:\Windows\System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task" cmd: type "C:\Windows\System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task" cmd: type "C:\Windows\System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload" cmd: type "C:\Windows\System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor" Edge Extension: (Brak nazwy) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nie znaleziono] Edge Extension: (Brak nazwy) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nie znaleziono] Edge Extension: (Brak nazwy) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nie znaleziono] Edge Extension: (Brak nazwy) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nie znaleziono] Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Brak pliku FF Homepage: Mozilla\Firefox\Profiles\ztnsqm76.default-release -> hxxp://www.gazeta.pl/0,0.html?p=190 FF Homepage: Mozilla\Firefox\Profiles\kca76ew1.default-1482360270345 -> hxxp://www.gazeta.pl/0,0.html?p=190 DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 4. Zrób nowy log FRST z opcji Skanuj (Scan), włącznie z Addition. Dołącz też plik fixlog.txt. Przedstaw czy działania w punkcie 1 i 2 wniosły coś do sprawy.
  9. To jest mój pierwszy post, więc proszę o wyrozumiałość Problem: Co jakiś czas otwiera mi się konsola CMD, po czym wykonywane są jakieś wiersze, no i jak to konsola od razu się zamyka po wykonaniu i nie mam jak zobaczyć o co chodziło. Co robiłem: Zmieniłem ostatnio swojego antyvirus'a na avasta darmowego z nortona bo nie mogłem zainstalować programu który ułatwia grę. Krótko mówiąc jakiś wirus był tam na pewno dla tego zmiana z nortona. Wrzucam logi z FRST. FRST.txt Addition.txt Shortcut.txt
  10. Witam, ostatnio po formacie co jakiś czas (~20minut) włącza mi się konsola cmd i znika na tyle szybko, że nie jestem w stanie przeczytać żadnych poleceń w konsoli. Jaki może być tego powód?
  11. Wszystko zostało wykonane, infekcje usunięte, teraz już tylko cyzelowanie. Kolejne poprawki: 1. Odinstaluj zbędny Adobe Flash Player 19 NPAPI, to wersja dla Firefox, którego tu nie ma. Przeinstaluj także Google Chrome od zera, gdyż było poszkodowane przez adware: Upewnij się, że nie masz włączonej synchronizacji, w razie czego wykonaj Opcję 2: KLIK. Jeśli potrzebne, wyeksportuj zakładki: CTRL+SHIFT+O > Organizuj > Eksportuj zakładki do pliku HTML. Odinstaluj Google Chrome. Przy deinstalacji zaznacz Usuń także dane przeglądarki. Zainstaluj najnowszą wersję Google Chrome: KLIK. 2. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER: sfc /scannow Gdy komenda ukończy działanie: 3. Otwórz Notatnik i wklej w nim: S3 Steam Client Service; "C:\Program Files\Common Files\Steam\SteamService.exe" /RunAsService [X] RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\found.000 RemoveDirectory: C:\ProgramData\Microsoft\Windows\WER\ReportArchive RemoveDirectory: C:\ProgramData\Microsoft\Windows\WER\ReportQueue RemoveDirectory: C:\Users\Aramejskie PsP\AppData\Local\SmartWeb RemoveDirectory: C:\Users\Aramejskie PsP\AppData\Local\Tempfolder RemoveDirectory: C:\Users\Aramejskie PsP\AppData\Local\Microsoft\Feeds Cache RemoveDirectory: C:\Users\Aramejskie PsP\AppData\Local\Microsoft\Windows\WER\ReportArchive RemoveDirectory: C:\Users\Aramejskie PsP\AppData\Local\Microsoft\Windows\WER\ReportQueue RemoveDirectory: C:\Users\Aramejskie PsP\AppData\LocalLow\Company RemoveDirectory: C:\Users\Aramejskie PsP\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A} RemoveDirectory: C:\Users\Aramejskie PsP\AppData\LocalLow\Sun\Java\Deployment\cache RemoveDirectory: C:\Users\Aramejskie PsP\AppData\Roaming\ChromeUpdServeis RemoveDirectory: C:\Users\Aramejskie PsP\AppData\Roaming\FoucnYbuiw RemoveDirectory: C:\Users\Aramejskie PsP\AppData\Roaming\istartpageing RemoveDirectory: C:\Users\Aramejskie PsP\AppData\Roaming\Macromedia RemoveDirectory: C:\Users\Aramejskie PsP\AppData\Roaming\RunDir RemoveDirectory: C:\Windows\system32\dyka RemoveDirectory: D:\$RECYCLE.BIN Reg: reg add HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile /v EnableFirewall /t REG_DWORD /d 0x1 /f Reg: reg add HKLM\SYSTEM\CurrentControlSet\services\wuauserv /v ImagePath /t REG_EXPAND_SZ /d "^%systemroot^%\system32\svchost.exe -k netsvcs" /f Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore" /v DisableSR /f CMD: attrib -h "C:\Users\Aramejskie PsP\AppData\Roaming\*" CMD: del /q "C:\Users\Aramejskie PsP\AppData\Roaming\*" CMD: del /q "C:\Users\Aramejskie PsP\AppData\Local\Apps\8df46qrdf.5r" CMD: del /q "C:\Users\Aramejskie PsP\Documents\4hw4w59.gv74" CMD: del /q "C:\Users\Aramejskie PsP\Documents\5l2s8j2.y6n" CMD: del /q "C:\Users\Aramejskie PsP\Documents\dq3tcem.8ww" CMD: del /q "C:\Users\Aramejskie PsP\Documents\w60odudr9n.r6z69" CMD: del /q "C:\Users\Aramejskie PsP\Documents\xq5xbo4u.cpn0" CMD: del /q "C:\Users\Aramejskie PsP\Downloads\9ylfu6o6.exe" CMD: del /q C:\Users\Public\Documents\2x1x7.1vele CMD: del /q C:\Users\Public\Documents\52l8z1b5.q9 CMD: del /q C:\Users\Public\Documents\558yr.thw2s CMD: del /q C:\Users\Public\Documents\hylj1cpv6o.x2t6g CMD: del /q C:\Users\Public\Documents\i1tdqm.9r CMD: del /q C:\Windows\system32\Giqdulti.ini CMD: del /q C:\Windows\system32\GiqdultiOff.ini CMD: del /q "C:\Windows\system32\Number of results" CMD: del /q D:\cn82hor.l4st CMD: ipconfig /flushdns CMD: sc config BITS start= auto CMD: sc config MpsSvc start= auto CMD: sc config WinDefend start= demand CMD: sc config wscsvc start= delayed-auto CMD: sc config wuauserv start= auto CMD: netsh advfirewall reset CMD: findstr /c:"[sR]" %windir%\logs\cbs\cbs.log CMD: dir /a "C:\Users\Aramejskie PsP\AppData\Local\Google" CMD: dir /a "C:\Users\Aramejskie PsP\AppData\Local\VirtualStore" Reg: reg query HKEY_CURRENT_USER\Software Reg: reg query HKEY_LOCAL_MACHINE\SOFTWARE Reboot: Plik zapisz pod nazwą fixlist.txt (tym razem nie trzeba w UTF-8) i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix).Nastąpi restart. Powstanie kolejny fixlog.txt. 4. Popraw datę komputera. Zrób nowy log FRST z opcji Skanuj (Scan), bez Addition i Shortcut, oraz Farbar Service Scanner. Dołącz też plik fixlog.txt. Czy w Panelu sterowania masz ustawiony układ klawiatury Polski (Programisty) jako domyślny?
  12. Witam, jestem tu już po raz drugi i raz jeszcze dziękuję za poprzednią pomoc. Przemaglowałem na lewo i prawo podobny temat na niniejszym forum ale wnioskuję, że jest to problem generowany przez konkretną aplikację więc mam nadzieję, że któryś z czarodziejów mi pomoże Problem: Co kilkanaście/kilkadziesiąt minut otwiera mi się na ułamek sekundy "jakieś" okienko na mniej więcej 3/4 ekranu i momentalnie znika - nie mam pojęcia co to jest ale wkurza niemiłosiernie. Najgorzej jest w momencie korzystania z aplikacji pełnoekranowych - pojawiające się okienko momentalnie wyrzuca do pulpitu ale nie zamyka działających aplikacji. Co robiłem: Windowsa 10 mam od dłuższego czasu i dotychczas nic podobnego nie występowało. Nie instaluję niczego podejrzanego chociaż po występującym problemie wnioskuję, że jednak tak. Oczywiście skanowałem komputer antywirusem, przeanalizowałem wszystkie zainstalowane programy i nie potrafię stwierdzić co może być przyczyną. Uprzejmie proszę o pomoc i z góry dzięki za poświęcony czas. Wrzucam logi z FRST. Addition.txt FRST.txt Shortcut.txt
  13. Witam mam drobny problem, który jest dosyć uciążliwy tzn wyskakujące okno cmd w odstępie około 1min. oraz przy starcie systemu wyskakujące okienko explorer z żółtym wykrzyknikiem ostatnio przez to iż udostępniłem laptopa znajomemu miałem problem z wtyczką do chrome mailer.ru i po usunięciu tego pojawiły się właśnie te problemy załączam pliki FRST Addition i Shortcut Addition.txt FRST.txt Shortcut.txt
  14. Witam nie wiem czy umieszczam temat w dobrej dziedzinie ale nie wiedziałem gdzie go umieścić. Otóz problem pojawił się jakies 3 tygodnie temu zaczeła mi wyskakiwac konsola cmd, wyskakuje 1-2 w ciągu jednej godziny coś tam jest napisane i po około 5 sekundach znika. Ogólnie to nie znam się na komputerach więc prosze pisac jak dla ułomnego. EDIT1: Nie wiem czy to jest powiązane lecz mój system uzytkuje procesor w 86% z 88% EDIT2: Tutaj jest shortcut. EDIT3: Tutaj jest raport z GMERA. FRST.txt Addition.txt Shortcut.txt Nowy dokument tekstowy (3).txt
  15. Nie udało mi się znaleźć tej wersji komponentu u siebie, nadal szukam: C:\Windows\winsxs\amd64_microsoft-windows-t..alservices-webproxy_31bf3856ad364e35_7.2.7601.16415_none_493e0efe98a00e73\TSWbPrxy.exe [2014-04-07 19:35][2013-10-02 01:08] 0083968 ____A () CBD00AC69B92C8B884FD368098BF10B7 C:\Windows\System32\TSWbPrxy.exe [2014-04-07 19:35][2013-10-02 01:08] 0083968 ____A () CBD00AC69B92C8B884FD368098BF10B7 Naprawa reszty plików: 1. Paczka poprawnych plików z mojego systemu x64 (Pliki.zip): KLIK. Utwórz tymczasowy folder C:\TMP i w nim umieść wszystkie rozpakowane pliki oraz FRST. 2. Przygotuj w Notatniku skrypt do FRST fixlist.txt o postaci: CMD: copy /y C:\TMP\_TransactionBridgePerfCounters1.ini C:\Windows\winsxs\amd64_wcf-m_tx_bridge_perf_c_ini_31bf3856ad364e35_6.1.7600.16385_none_dc743a7047f5372e\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\msjtes40.dll C:\Windows\winsxs\x86_microsoft-windows-m..ss-components-jetes_31bf3856ad364e35_6.1.7600.16385_none_36886cdd2e3bf7e4\msjtes40.dll CMD: copy /y C:\TMP\msjtes40.dll C:\Windows\SysWOW64\msjtes40.dll CMD: copy /y C:\TMP\user32.amx C:\Windows\System32\manifeststore\user32.amx CMD: copy /y C:\TMP\user32.amx C:\Windows\winsxs\amd64_microsoft-windows-a..structure-manifests_31bf3856ad364e35_6.1.7601.17514_none_fbf16a81c9f1ea8f\user32.amx CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\Microsoft.NET\Framework64\v4.0.30319\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\Microsoft.NET\Framework\v4.0.30319\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0816\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0804\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0416\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0404\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\001F\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\001D\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0019\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0015\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0014\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0013\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0012\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0011\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0010\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\000E\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\000D\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\000C\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\000B\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\000A\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0009\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0008\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0007\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0006\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0005\_TransactionBridgePerfCounters.ini CMD: copy /y C:\TMP\_TransactionBridgePerfCounters2.ini C:\Windows\inf\MSDTC Bridge 4.0.0.0\0001\_TransactionBridgePerfCounters.ini Plik fixlist.txt także umieść w folderze C:\TMP. 3. F8 > Napraw komputer > Wiersz polecenia > C:\TMP\FRST64.exe i ENTER > w FRST opcja Fix. Przedstaw wynikowy fixlog.txt utworzony w folderze C:\TMP.
  16. Błąd nadal występuje ale teraz cmd pojawia się co 1-3 godziny, co jest nieco lepsze niż ostatnio. Jednak wciąż jest irytujący podczas rozgrywki w Tekkena.
  17. Mati

    Problem z cmd

    Kiedy korzystam z komputera na win10 od czasu do czasu wyświetla mi się okienko cmd. Nie było to uciążliwe dopóki nie wyszła fifa 17 w której po wyjściu do okna rozłącza z przeciwnikiem. Czy jest możliwość naprawienia tego jakąś komendą czy coś?
  18. a dism w trakcie naprawy w ok 16% zgłasza - error 605 - określony bufor zawiera źle sformatowane dane Od pewnego czasu próbuję zainstalować aktualizację kb3197954 i otrzymuję błąd 0x80073712 dlatego użyłem sfc, który nie wyświetla co robi i zamyka się bez opisu. Dism zaś staje na 16 %. Próbowałem naprawiać według http://www.tenforums.com/tutorials/7808-dism-repair-windows-10-image.html#option1s6 bez efektu. Jak dalej postępować? Z góry dziękuję za pomoc Win10 64 pro
  19. Witajcie, Przy próbie uruchomienia cmd.exe pokazuje się okno z błędem: 0xc0000018 aplikacja nie została właściwie uruchomiona. Przy powershell.exe identycznie. Gdzie szukać przyczyny błędu ?
  20. Przy podpiętym urządzeniu przenośnym uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL FF - prefs.js..browser.search.defaultenginename: "Winamp Search" FF - prefs.js..browser.search.defaulturl: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=" FF - prefs.js..keyword.URL: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query=" O4 - HKCU..\Run: [cdoosoft] C:\DOCUME~1\JA\USTAWI~1\Temp\herss.exe File not found O4 - HKCU..\RunOnce: [shockwave Updater] C:\WINDOWS\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103470 -Mozilla\5.0 ( File not found O18 - Protocol\Handler\about {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll File not found O18 - Protocol\Handler\javascript {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll File not found O18 - Protocol\Handler\mailto {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll File not found O18 - Protocol\Handler\res {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll File not found O18 - Protocol\Handler\vbscript {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll File not found :Files C:\WINDOWS\system32\afmain0.dll C:\WINDOWS\system32\afmain1.dll C:\WINDOWS\system32\e8main0.dll C:\WINDOWS\AhnRpta.exe C:\WINDOWS\Temp C:\p3vwxx.exe C:\Autorun.inf E:\Autorun.inf F:\Autorun.inf H:\Autorun.inf K:\Autorun.inf C:\08dgu.com C:\0bcobed.exe C:\0fkk02x.exe C:\0qw6vege.exe C:\0u.cmd C:\0w.com C:\0xuc.com C:\10nb.exe C:\1a1dndah.exe C:\1di1w.exe C:\1f.bat C:\1hqup.exe C:\1ogf.exe C:\1utbfd.bat C:\2.bat C:\22yj2fy1.exe C:\2a.exe C:\2aaxaiy.exe C:\2buirw.exe C:\2fiji.com C:\2id9.exe C:\2nuk.com C:\2o1ajagt.exe C:\2sm66r.exe C:\2u923g01.exe C:\31lyx.exe C:\3c.exe C:\3dcs9.exe C:\3j2h0tf.bat C:\3n8awsyg.exe C:\3yalgc.exe C:\601ugf.exe C:\62.exe C:\68.exe C:\6phx.com C:\6rxt26.exe C:\8.bat C:\8.exe C:\86.exe C:\8dtyjjf.exe C:\8paf1d.com C:\8xcrbho6.exe C:\9b9w3.exe C:\9d6tpg.exe C:\9dlvtiil.exe C:\9fo3ar0j.exe C:\9g86.exe C:\9jyhdim8.exe C:\9kretct.exe C:\9qqigqwf.exe C:\9u.exe C:\9xf8.exe C:\a1.bat C:\a2g21.exe C:\a2h2.com C:\abk.bat C:\affi8l.exe C:\anoataly.exe C:\b.bat C:\b.com C:\b.exe C:\b00ijwpu.exe C:\ba.exe C:\bbjl2g.exe C:\bo1dhu.bat C:\boyedt.com C:\bveijo.exe C:\bycfht.exe C:\c2e.exe C:\cahpcg.cmd C:\cfrdbyrp.bat C:\chxnxyx.exe C:\cj1m.com C:\cj3k.exe C:\cqb6wo.exe C:\cqxj.exe C:\cs6phv6d.exe C:\ctu8r.exe C:\curqp.exe C:\cv8j.exe C:\d9c.bat C:\dbrxubcw.com C:\df.exe C:\dogyx90.exe C:\e2.cmd C:\e9naq.exe C:\eexyv.exe C:\ej10fkdo.bat C:\em8tqm.cmd C:\ev60a2.cmd C:\ewqij.bat C:\ey.exe C:\eyruu.exe C:\eyt.exe C:\f.bat C:\f2kmj.exe C:\f9o8o.exe C:\fbak.exe C:\fk.exe C:\fsaht.cmd C:\g12g.exe C:\g1ljsm.com C:\g2.bat C:\g8k.exe C:\gbm6n.exe C:\gclwpivc.cmd C:\gcq6.exe C:\ggpw.exe C:\gi2ky.exe C:\gpcdt.cmd C:\gy.exe C:\h0.exe C:\hjvjte.exe C:\hkn6k.bat C:\hl80c6b1.com C:\hm1bfpuj.exe C:\hqy.exe C:\husyu8n.exe C:\hx.exe C:\i.com C:\i0yva6.exe C:\i6g6x.cmd C:\i9bwjpqc.exe C:\icxpa.cmd C:\img8hi.exe C:\imghyva6.exe C:\ix8bmwx.bat C:\j60osk9.cmd C:\jeorels.cmd C:\ji83j.exe C:\jm3cx96.bat C:\k1d.exe C:\k8jc.exe C:\kgji.exe C:\kmj.exe C:\ktly.exe C:\l61yyp.exe C:\l6jj.exe C:\lad.bat C:\lc.exe C:\lcw.exe C:\lhh3v.exe C:\lhhr8.exe C:\lky.exe C:\lphfa.exe C:\m.com C:\m0vnonh.bat C:\mb9x.exe C:\mbvd.exe C:\metdgv.bat C:\mh.exe C:\mi9al8rs.exe C:\minm.cmd C:\mjafm.exe C:\mje12tni.exe C:\mltox.exe C:\mqhnawe.bat C:\mranjm.exe C:\mt.bat C:\mt2.exe C:\mvmdh.exe C:\mwfubaob.exe C:\n0euybx.exe C:\n68mqcra.exe C:\n6t1h.cmd C:\nds0q.exe C:\ngp8l.exe C:\nhx.exe C:\npee.com C:\nqdymj.exe C:\nu.cmd C:\o.exe C:\o3n9k.com C:\o8tf6l.exe C:\o9bxu.exe C:\olu392qj.exe C:\otyh.cmd C:\p.exe C:\pbudsara.exe C:\pbyqfn.exe C:\pcxis.exe C:\ph.exe C:\pkkwng.exe C:\q1alx.exe C:\q3kku.exe C:\q9.cmd C:\q93fi6kf.exe C:\qbr2q.exe C:\qcoageh.exe C:\qcod.exe C:\qkm.exe C:\qwtb.com C:\qxty9be.cmd C:\r2g20.exe C:\rbj9jn1n.bat C:\rg9g9bgq.exe C:\rwj0.cmd C:\s.exe C:\s1.exe C:\s3ek.exe C:\sdfqh.exe C:\sm.exe C:\sp1jensi.exe C:\sq.com C:\srgo.exe C:\sv8c2bjw.bat C:\svdioajm.cmd C:\sywyrl0q.exe C:\t2hjo0.exe C:\t8g.exe C:\t8s2x.exe C:\tgt.exe C:\u16sqrqn.exe C:\ucivd6xi.bat C:\uhoxajc.cmd C:\ukfbi3aw.exe C:\uo10sn.cmd C:\upw.bat C:\uqgvf.exe C:\uvsqfgwd.cmd C:\v1cbvsmq.exe C:\vb0hsoay.exe C:\vk0w.exe C:\vlvtdflx.exe C:\vva0hc0p.cmd C:\vwewav8.com C:\w.com C:\w3.exe C:\w98.com C:\w9uxx92.exe C:\wbj.exe C:\wcgswa.exe C:\wfx062.exe C:\whi.com C:\wrsf.exe C:\ws.exe C:\wu1n.exe C:\wx8o0bt1.com C:\wyskq6lt.exe C:\xbvv0.exe C:\xbvv6o.com C:\xdglur.bat C:\xerp8nj.exe C:\xh319r9b.bat C:\xih9.cmd C:\xmor.exe C:\xs6kpr0.exe C:\y.bat C:\y6cqb2is.exe C:\y6yol.exe C:\y8.exe C:\ycvvj.exe C:\ymxf2.exe C:\ysyjq1bs.exe C:\yugu9ups.bat E:\1hqup.exe E:\anoataly.exe E:\p3vwxx.exe F:\08dgu.com F:\0bcobed.exe F:\0fkk02x.exe F:\0qw6vege.exe F:\0u.cmd F:\0w.com F:\0xuc.com F:\10nb.exe F:\1a1dndah.exe F:\1di1w.exe F:\1f.bat F:\1hqup.exe F:\1ogf.exe F:\1utbfd.bat F:\2.bat F:\22yj2fy1.exe F:\2a.exe F:\2aaxaiy.exe F:\2buirw.exe F:\2fiji.com F:\2id9.exe F:\2nuk.com F:\2o1ajagt.exe F:\2sm66r.exe F:\2u923g01.exe F:\31lyx.exe F:\3c.exe F:\3dcs9.exe F:\3j2h0tf.bat F:\3n8awsyg.exe F:\3yalgc.exe F:\601ugf.exe F:\62.exe F:\68.exe F:\6phx.com F:\6rxt26.exe F:\8.bat F:\8.exe F:\86.exe F:\8dtyjjf.exe F:\8paf1d.com F:\8xcrbho6.exe F:\9b9w3.exe F:\9d6tpg.exe F:\9dlvtiil.exe F:\9fo3ar0j.exe F:\9g86.exe F:\9jyhdim8.exe F:\9kretct.exe F:\9qqigqwf.exe F:\9u.exe F:\9xf8.exe F:\a1.bat F:\a2g21.exe F:\a2h2.com F:\abk.bat F:\affi8l.exe F:\anoataly.exe F:\b.bat F:\b.com F:\b.exe F:\b00ijwpu.exe F:\ba.exe F:\bbjl2g.exe F:\bo1dhu.bat F:\boyedt.com F:\bveijo.exe F:\bycfht.exe F:\c2e.exe F:\cahpcg.cmd F:\cfrdbyrp.bat F:\chxnxyx.exe F:\cj1m.com F:\cj3k.exe F:\cqb6wo.exe F:\cqxj.exe F:\cs6phv6d.exe F:\ctu8r.exe F:\curqp.exe F:\cv8j.exe F:\d9c.bat F:\dbrxubcw.com F:\df.exe F:\dogyx90.exe F:\e2.cmd F:\e9naq.exe F:\eexyv.exe F:\ej10fkdo.bat F:\em8tqm.cmd F:\ev60a2.cmd F:\ewqij.bat F:\ey.exe F:\eyruu.exe F:\eyt.exe F:\f.bat F:\f2kmj.exe F:\f9o8o.exe F:\fbak.exe F:\fk.exe F:\fsaht.cmd F:\g12g.exe F:\g1ljsm.com F:\g2.bat F:\g8k.exe F:\gbm6n.exe F:\gclwpivc.cmd F:\gcq6.exe F:\ggpw.exe F:\gi2ky.exe F:\gpcdt.cmd F:\gy.exe F:\h0.exe F:\hjvjte.exe F:\hkn6k.bat F:\hl80c6b1.com F:\hm1bfpuj.exe F:\hqy.exe F:\husyu8n.exe F:\hx.exe F:\i.com F:\i0yva6.exe F:\i6g6x.cmd F:\i9bwjpqc.exe F:\icxpa.cmd F:\img8hi.exe F:\imghyva6.exe F:\ix8bmwx.bat F:\j60osk9.cmd F:\jeorels.cmd F:\ji83j.exe F:\jm3cx96.bat F:\k1d.exe F:\k8jc.exe F:\kgji.exe F:\kmj.exe F:\ktly.exe F:\l61yyp.exe F:\l6jj.exe F:\lad.bat F:\lc.exe F:\lcw.exe F:\lhh3v.exe F:\lhhr8.exe F:\lky.exe F:\lphfa.exe F:\m.com F:\m0vnonh.bat F:\mb9x.exe F:\mbvd.exe F:\metdgv.bat F:\mh.exe F:\mi9al8rs.exe F:\minm.cmd F:\mjafm.exe F:\mje12tni.exe F:\mltox.exe F:\mqhnawe.bat F:\mranjm.exe F:\mt.bat F:\mt2.exe F:\mvmdh.exe F:\mwfubaob.exe F:\n0euybx.exe F:\n68mqcra.exe F:\n6t1h.cmd F:\nds0q.exe F:\ngp8l.exe F:\nhx.exe F:\npee.com F:\nqdymj.exe F:\nu.cmd F:\o.exe F:\o3n9k.com F:\o8tf6l.exe F:\o9bxu.exe F:\olu392qj.exe F:\opgde.exe F:\otyh.cmd F:\p.exe F:\p3vwxx.exe F:\pbudsara.exe F:\pbyqfn.exe F:\pcxis.exe F:\ph.exe F:\pkkwng.exe F:\q1alx.exe F:\q3kku.exe F:\q9.cmd F:\q93fi6kf.exe F:\qbr2q.exe F:\qcoageh.exe F:\qcod.exe F:\qkm.exe F:\qwtb.com F:\qxty9be.cmd F:\r2g20.exe F:\rbj9jn1n.bat F:\rg9g9bgq.exe F:\rwj0.cmd F:\s.exe F:\s1.exe F:\s3ek.exe F:\sdfqh.exe F:\se12ydam.exe F:\sm.exe F:\sp1jensi.exe F:\sq.com F:\srgo.exe F:\sv8c2bjw.bat F:\svdioajm.cmd F:\sywyrl0q.exe F:\t2hjo0.exe F:\t8g.exe F:\t8s2x.exe F:\tgt.exe F:\u16sqrqn.exe F:\ucivd6xi.bat F:\uhoxajc.cmd F:\ukfbi3aw.exe F:\uo10sn.cmd F:\upw.bat F:\uqgvf.exe F:\ur0.com F:\uvsqfgwd.cmd F:\v1cbvsmq.exe F:\vb0hsoay.exe F:\vk0w.exe F:\vlvtdflx.exe F:\vva0hc0p.cmd F:\vwewav8.com F:\w.com F:\w3.exe F:\w98.com F:\w9uxx92.exe F:\wbj.exe F:\wcgswa.exe F:\wfx062.exe F:\whi.com F:\wrsf.exe F:\ws.exe F:\wu1n.exe F:\wx8o0bt1.com F:\wyskq6lt.exe F:\xbvv0.exe F:\xbvv6o.com F:\xdglur.bat F:\xerp8nj.exe F:\xh319r9b.bat F:\xih9.cmd F:\xmor.exe F:\xs6kpr0.exe F:\y.bat F:\y.exe F:\y6cqb2is.exe F:\y6yol.exe F:\y8.exe F:\ycvvj.exe F:\ymxf2.exe F:\ysyjq1bs.exe F:\yugu9ups.bat K:\0u.cmd K:\1a1dndah.exe K:\a1.bat K:\cv8j.exe K:\eexyv.exe K:\explorer.exe K:\mwfubaob.exe K:\p3vwxx.exe K:\q1alx.exe K:\srgo.exe K:\svdioajm.cmd K:\tgt.exe K:\ur0.com K:\xerp8nj.exe C:\Documents and Settings\JA\Ustawienia lokalne\Temp :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "ShowSuperHidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Commands [emptyflash] [emptytemp] [clearallrestorepoints] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL i log z USBFix.
  21. Witam proszę o sprawdzenie logów : co jakiś czas wyskakuje dziwny cmd + czasami przeglądarka bardzo spowalnia Addition.txt FRST.txt Shortcut.txt
  22. Ten cmd jeszcze gdzieś się pojawia momentami ale to jest dosłownie "mignięcie" i nie mogę wyłapać co to Możemy coś jeszcze sprawdzić czy jakie kroki podjąć?
  23. PC podczas uruchamiania pokazuje Blue Screen inaccessible_boot_device. Nie pomaga naprawa podczas uruchamiania, podczas korzystania z opcji zaawansowanych przy próbie uruchom w trybie awaryjnym nie działają klawisze funkcyjne ani numeryczne a tym samym nie mogę PC uruchomić w trybie awaryjnym nawet przez cmd. Przywracanie systemu nie działa, Przywrócenie do stanu początkowego nie powiodło się zarówno z zachowaniem plików czy też usunięciem wszystkiego.
  24. Witam wszystkich udało mi się odzyskać partycję Windows z uszkodzonego dysku - dane są widoczne - każdy plik jest używalny.. chciałbym jednak uruchomić tą kopię systemu - utworzyłem więc sztucznie mała partycję którą starałem się spreparować jak taką samą systemową EFI.. https://www.youtube.com/watch?v=t6ePtHO0sTI&t=227s w/g filmu powyżej wykonałem wszystko po kolei i poszło jakby OK ale system nie raczy wystartować.. nadmieniam że dysk jest w GPT i maszyna UEFI zainstalowałem na innym dysku cały system i w Acronis Disk Director - ta mała partycja startowa jest zastrzeżona w przeciwieństwie do tej mojej sztucznie utworzonej.. - czy taki atrybut zastrzeżenia można jakoś uzyskać w cmd i/lub innym sofcie ? czy to zastrzeżenie może być związane z tzw flagą - ponoć ta partycja powinna mieć konkretną flagę - pytanie jaką i czy to będzie miało wpływ na bootowanie ? co zrobić z tą partycją EFI aby ta odzyskana kopia systemu ruszyła ? gdy zainstalujemy system instalator utworzy również partycję MSR - przy tej okazji chciałem zapytać czy ona też jest konieczna do startu systemu czy też nie bierze udziału ? za wszelkie podpowiedzi z góry dziękuję
  25. Witam, to jest mój pierwszy post a zarazem temat na tym forum, mam nadzieję że może wam uda mi się pomóc. Z góry dziękuję za jakiekolwiek próby. Problem: Co 30-60 minut (tak na oko), otwiera mi się konsola CMD, po czym wykonywane są jakieś wiersze, no i jak to konsola od razu się zamyka po wykonaniu, niestety mam tak szybki komputer (ogólnie komputer pod bardzo dużą wydajność, m.in. i7 3770k na 4.5ghz i tak dalej). Z tego co udało mi się zauważyć to w tych wierszach zauważyłem na pewno dwie lub więcej wyświetlanych ścieżek, była to partycja C, na końcu jednej udało mi się zauważyć Service lub Services. Wydaje mi się że widziałem na końcu po Service lub Services końcówkę .exe, lecz ręki nie dam sobie uciąć, niestety za szybko to leci. Co robiłem: Sprawa wygląda tak, niedawno zainstalowałem Windows10, wszystkie sterowniki i tak dalej, kilka programów oraz ściągnąłem jedną rzecz z niezaufanego źródła, wszystko zrobiłem w ciągu 15-20 minut więc nie wiem czy to wina leży po stronie systemu czy syf z pliku który ściągnąłem. Idąc dalej - Windows Defender po ściągnięciu tego pliku wyszukał mi 2 Trojan32 oraz 1 HackTool (czy coś w ten deseń). Automatycznie usunąłem plik z systemu. Zrobiłem skanowane Malwarebyte oraz Kasperskim Internet Security (KVRT), pierwszy z nich znalazł HackToola mimo jego usunięcia wcześniej - usunąłem go przez program. KVRT również znalazł jedną rzecz (również chyba związane z HackToolem). CCleanerem robiłem rejestr i również to nie pomogło. Robiłem raport programem OTL oraz sprawdziłem logi, nie umiem zbyt dobrze ich sprawdzać ale nic nie wzbudziło moich podejrzeń (głównie szukałem plików z .bat bo ta konsola to wygląda jakby aktywował się jakiś wpis do rejestru czy coś, ale teraz już nie mam pojęcia). Próbowałem podirytowany zrobić screena (siedziałem 2 godziny przed monitorem z palcem na Pr Sc), lecz nawet nie zdążyłem zareagować kliknięciem na pojawienie się konsoli, próbowałem również nagrać cały ekran, lecz na 1 klatce uchwyciło całą czarną konsolę, na kolejnej już jej nie było (za szybki komputerek, moje projekty które mają po tysiąc linijek w C lub C++ execute to 0.005-0.01). Pojawiająca konsola CMD jest irytująca, minimalizuje mi gdy na przykład gram ze znajomymi w gry lub gdy po prostu coś robię na komputerze. Próbowałem potem wyłapać włączenie się programu (nic nie znalazłem w .bat to szukałem w .exe), najpierw Event Hooker Windowsowym, nic nie znalazłem, potem programem który pokazuje ostatnio włączone aplikacje - również nic. Wrzucam logi z GMER oraz FRST. Dołączam również raport OTL, może się przyda. GMER.txt FRST.txt Addition.txt Shortcut.txt
×
×
  • Dodaj nową pozycję...