Skocz do zawartości

CMD uruchamia się po starcie systemu i otwiera stronę internetową


Rekomendowane odpowiedzi

Witam od jakiś 2 tygodni mam problem z cmd który uruchamia się po starcie systemu i otwiera stronę internetową. Niestety punkt przywracania systemu jest za nowy więc odpada. FRST się nie uruchamia ,a gdy skanuje GMER to dostaję bluescreena  :( . Dodam że skanowałem Avastem , Windows Defenderem i nic nie wykryło. Uruchomiłem Glary Utilitiles 5 wykrył coś naprawił zaplanował skanowanie dysku zrobiłem je i nic. Jeśli log ze skanowania dysku się zapisuje to proszę powiedzieć gdzie to go podam. Bardzo proszę o pomoc. 

EDIT: Avast jest wyłączony podczas próby uruchomienia FRST i skanowania GMER

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom OTL i w oknie Własne opcje skanowania/skrypt wklej

 

 

:OTL
O4 - HKLM..\Run: [] File not found
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - File not found
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O27:[b]64bit:[/b] - HKLM IFEO\adwcleaner_4.204.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation)
O27:[b]64bit:[/b] - HKLM IFEO\AnVir.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation)
O27:[b]64bit:[/b] - HKLM IFEO\AutoLogger.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation)
O27:[b]64bit:[/b] - HKLM IFEO\CCleaner64.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation)
O27:[b]64bit:[/b] - HKLM IFEO\FRST.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation)
O27:[b]64bit:[/b] - HKLM IFEO\FRST64.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation)
O27:[b]64bit:[/b] - HKLM IFEO\RegWorks.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation)
O27:[b]64bit:[/b] - HKLM IFEO\RSITx64.exe: Debugger - C:\Windows\SysNative\svchost.exe (Microsoft Corporation)
O27 - HKLM IFEO\adwcleaner_4.204.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation)
O27 - HKLM IFEO\AnVir.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation)
O27 - HKLM IFEO\AutoLogger.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation)
O27 - HKLM IFEO\CCleaner64.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation)
O27 - HKLM IFEO\FRST.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation)
O27 - HKLM IFEO\FRST64.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation)
O27 - HKLM IFEO\RegWorks.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation)
O27 - HKLM IFEO\RSITx64.exe: Debugger - C:\Windows\SysWow64\svchost.exe (Microsoft Corporation)

:Files
C:\Users\Mateusz\AppData\Local\{C4587263-B2E9-4ED4-8E6D-2C934E697A38}

:Commands
[emptytemp]

 

 

Kliknij w Wykonaj skrypt.

 

 

2. Po restarcie, który zrobi się samoczynnie, spróbuj wykonać skan FRST.

Odnośnik do komentarza

Otwórz notatnik i wklej

 

CloseProcesses:
Winlogon\Notify\igfxcui: igfxdev.dll [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
HKU\S-1-5-21-2064069574-1004657932-3654585524-1000\...\MountPoints2: {b3f4c276-d6dd-11e4-b512-50465d6934d8} - E:\autorun.exe
Reboot:

 

plik zapisz jako fixlist.txt i umieść w C:\Users\Mateusz\Downloads\FRST. Uruchom FRST i kliknij w Fix.

 

 

2. uruchom OTL i kliknij Sprzątanie.

 

 

3. Zastosuj Delfix 

https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizuj%C4%85ce-temat/?p=42415&do=findComment&comment=42415

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...