Skocz do zawartości

Ekran cmd, otwierajacy sie przy starcie windowsa


Rekomendowane odpowiedzi

Opublikowano

Witam,

 

Bardzo bym poprosil o sprawdzenie zalaczonych logow, poniewaz podejrzewam, ze moge miec uruchomione jakies programy, ktore dzialaja w tle pracy komputera. Czasami jak wlaczam windowsa, przy starcie otwiera sie okolo 3-4 okien cmd (podobne jak na zalaczonym obrazu, jednak to jest tylko zdjecie przykladowe sciagniete z internetu), a nastepnie znikaja.

 

Prosze dac znac czy bedzie jeszcze potrzeba jakis informacji dodatkowych.

 

image.thumb.png.dd1d90fef768300e6b8bdd73c94e352f.pngShortcut.txtFRST.txtAddition.txt

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Nie to na pewno nie twoja wina...🙂 Boty spamowe nękają to forum. Minęło  16 h i nikt za temat się nie bierze...

Uruchom FRST. Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym. W FRST kliknij opcję "Napraw" (Fix)

 

Spoiler

START::
App Explorer (HKU\S-1-5-21-2729801542-2757189542-1995047959-1001\...\Host App Service) (Version: 0.273.4.677 - SweetLabs) <==== ATTENTION
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\28 alcohol order FCL.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\29 alcohol order FCL - zubr.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\advice.txt:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Big Goals plan 1.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Bring The Rocks.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\cashflow 2024.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\company meeting.txt:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Sales Report 2024.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Taiwan - Shortcut.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\work schedule April.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\work schedule May.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\µTorrent.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Documents\Custom Office Templates:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Documents\desktop (New).ini:com.dropbox.attrs [54]
SearchScopes: HKU\S-1-5-21-2729801542-2757189542-1995047959-1001 -> DefaultScope {2B660B40-DECE-4211-9F0D-7F48364CE68B} URL = 
SearchScopes: HKU\S-1-5-21-2729801542-2757189542-1995047959-1001 -> {2B660B40-DECE-4211-9F0D-7F48364CE68B} URL = 
(svchost.exe ->) (SweetLabs Inc -> SweetLabs, Inc) C:\Users\Michal\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {86863ABE-63A9-4786-8FD4-793A2D854359} - System32\Tasks\App Explorer => C:\Users\Michal\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [7574560 2023-03-30] (SweetLabs Inc -> SweetLabs, Inc) <==== ATTENTION
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe  (No File)
Task: {643C5F1F-970F-4502-AEED-6328D742F3EE} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => %systemroot%\system32\MusNotification.exe  LogonUpdateResults (No File)
Task: {B8FFC80E-7795-481C-A7EC-E5CBDA96008A} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe  Display (No File)
Task: {FBD18413-4082-4638-BA3E-1CC0CC02EBCA} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe  /RunOnAC Reboot (No File)
Task: {15614527-6C8D-4A07-B405-8E22C17EA2BB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe  /RunOnBattery Reboot (No File)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (No File)
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0: <==== ATTENTION (Restriction - Zones)
CHR StartupUrls: Default -> "","hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-01-27 19:13:00&v=17.3.1.91&pid=safeguard&sg=&sap=hp","hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-02-07 08:17:37&v=17.3.1.204&pid=safeguard&sg=&sap=hp","|hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-01-27 19:13:00&v=18.0.5.292&pid=safeguard&sg=&sap=hp|hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-02-07 08:17:37&v=17.3.1.204&pid=safeguard&sg=&sap=hp","hxxp://www.sweet-page.com/?type=hp&ts=1422909478&from=cor&uid=WDCXWD10JPVX-22JC3T0_WD-WX51A84RA1Y2RA1Y2","hxxp://isearch.omiga-plus.com/?type=hp&ts=1418923397&from=cor&uid=HitachiXHTS547550A9E384_J2160051CVE2RDCVE2RDX","hxxp://do-search.com/?type=hp&ts=1432806674&z=daca7c61f0cadaeef45970eg7zdc1o2bee8qaq4mdo&from=cor&uid=HitachiXHTS547550A9E384_J2160051CVE2RDCVE2RDX"
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
EmptyTemp:

CreateRestorePoint:
END::

Fixlist przeznaczona tylko dla autora tematu!

Po restarcie komputera pokaż otrzymany "Fixlog" na forum, jest w tym samym miejscu co apka "FRST". Dodatkowo pobierz i przeskanuj system "Malwaresbytes", pokaż raport z usuwania, jak coś program znajdzie. Pobierz też "ADWCleaner" i przeskanuj system, pokaż raport z usuwania, jak coś zostanie usunięte jeszcze.

Opublikowano

Nie ma za co, możesz usunąć FRST i jego kwarantannę: 

C://FRST

"Malwaresbytes" i "AdwCleaner" zalecam zostawić jako wsparcie antywirusa i używać co jakiś czas do przeskanowania systemu i posprzątania.

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...