Skocz do zawartości

Znikające okno cmd


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

byłam przekonana, że masz inna infekcję, ale jak nie ma tamtej, to usuniemy tę, która jest:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

Spoiler

HKU\S-1-5-21-647338011-731614265-3177069952-1000\...\Winlogon: [Shell] %comspec% <==== ATTENTION
HKU\S-1-5-21-647338011-731614265-3177069952-1000\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq SoundMixer.exe" 2>NUL | find /I /N "SoundMixer.exe">NUL && exit & if exist "C:\Users\bjezeg\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe" ( start /MIN "" "C:\Users\bjezeg\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== ATTENTION
RemoveDirectory: C:\Users\bjezeg\AppData\Roaming\Microsoft\SoundMixer
Task: {54A294BA-0D1E-461A-BF86-07345C36F858} - \DiagnosticTask -> No File <==== ATTENTION
Task: {78412027-896C-4113-A460-B9DD1AEFE31F} - \CCleanerSkipUAC -> No File <==== ATTENTION
Task: {D8904FBD-B97D-4795-9587-BDDDF6FBA1D2} - System32\Tasks\{BD075C82-CC80-4A4E-9407-7BFE1B47F945} => C:\Windows\system32\pcalua.exe -a "D:\gry\AC Revelations\Assassin's Creed Revelation\Uninstall.exe"
Task: {F8224E23-CBC9-400A-83DB-F3A75D474947} - System32\Tasks\{2F9FCA40-495D-4E11-8DB9-E08CCA56B172} => C:\Windows\system32\pcalua.exe -a C:\Users\bjezeg\Downloads\vcredist_x64.exe -d C:\Users\bjezeg\Downloads
FirewallRules: [TCP Query User{C9A98375-685F-46D1-83C3-B7889EE00D00}F:\programy\kodi\kodi.exe] => (Allow) F:\programy\kodi\kodi.exe No File
FirewallRules: [UDP Query User{037871F6-A998-42E7-BFBB-530B8344B3B6}F:\programy\kodi\kodi.exe] => (Allow) F:\programy\kodi\kodi.exe No File
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-647338011-731614265-3177069952-1000\...\Run: [] => [X]
GroupPolicy: Restriction ? <==== ATTENTION
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X]
HOSTS:
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S.

W FRST kliknij na Fix (NAPRAW).

 

============

Cytat

Error: (01/05/2019 11:01:29 AM) (Source: WinMgmt) (EventID: 10)

Aby automatycznie rozwiązać ten problem, kliknij > Fix.it. na stronie http://support2.microsoft.com/kb/2545227/en-us
Następnie kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it.
(Link zapasowy > http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi )

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...