Skocz do zawartości

Windows Command Processor - prawdopodobnie malware


Rekomendowane odpowiedzi

Cześć. Mam problem z Windows Command Processor. Od razu zaznaczę, że system oryginalny aktywowany telefonicznie. Problem polega na tym ,ze Windows Command Processor uruchamia się wraz z systemem. Załączam logi.

OTL.TxtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

FRST.txtPobieranie informacji ...

Addition.txtPobieranie informacji ...

Shortcut.txtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Logi z FRST mają być robione wg wytycznych, sekcje Drivers MD5 i List BCD nie mają być zaznaczone.

 

 

  Cytat

Problem polega na tym ,ze Windows Command Processor uruchamia się wraz z systemem.

W raportach nie ma żadnych czynnej infekcji, ani modyfikacji "Command Processor" (FRST skanuje tę lokalizację). Opisz dokładnie gdzie i jak widzisz to "uruchamianie", przedstaw zrzut ekranu.

 

 

 

.

Odnośnik do komentarza

Przepraszam, że dopiero teraz odpisuję. Wygląda na to, że wszystko jest w porządku. Przeskanowałem ccleanerem i odkurzaczem lapka i hmm myślę sobie ok przedstawie zrzut ekranu a tu patrzę nie ma tego commmand processor w zakładce uruchamianie w menadżerze zadań. Zrobiłbym zrzut ekranu ale nie ma z czego bo go nie ma. Tam gdzie był. Dziękuję za zaintersowanie się tematem. Jeśli jednak uważasz, że to nie koniec napisz co zrobić. Dać nowe poprawnie zrobione logi?

PS.Fajnie, że jesteś, słyszałem na forum, że może do nas nie wrócisz ale jak jesteś jest ok . ;)

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...