Skocz do zawartości

Po uruchomieniu systemu pojawia sie czarny ekran i cmd.exe


Rekomendowane odpowiedzi

Dzień dobry

Już od dłuższego czasu po uruchomieniu systemu pojawia sie czarny ekran i okienko cmd.exe. Dopiero po wpisaniu w cmd "explorer.exe" system działa normalnie, lecz wydaje mi się że jest sztucznie spowolniony przez jakiś wirus, objawia sie to najbardziej w przeglądarce. Robiłem skan malwarebytes, wykrył on sporo wirusów - usunąłem je. Później zrobiłem skan FRST, poniżej będą jego wyniki. Szukałem w innych wątkach pomocy, ale widziałem że kluczowe są zmiany w rejestrze programem FRST, na którym się niestety nie znam. 

Proszę o pomoc i z góry bardzo dziękuję.

(System Win7)

(W rejestrze shell jest ustawiony na explorer.exe)

Edit: Próbowałem teraz wpisać do rejestru coś co znalazłem w internecie i podobno pomaga:

Windows Registry Editor Version 5.00 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 
"Userinit"=- 
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe," 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 
"Shell"=- 
Nie pomogło - teraz przy starcie systemu nie uruchamia sie nawet cmd.exe

Addition.txtPobieranie informacji ... Shortcut.txtPobieranie informacji ... FRST.txtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

Napisz, czy problem znikł?

 

jessi

Odnośnik do komentarza

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Hmm, cały czas nie widzę w Twoich logach głównego wpisu tej infekcji, nie rozumiem, co się z nim stało.

 

No cóż, muszę polegać tylko na tym, co jest widoczne w logach:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

Odnośnik do komentarza
  Cytat

HKU\S-1-5-21-674152808-494936928-215878896-1000\...\Winlogon: [Shell] %comspec% <==== UWAGA

Rozwiń  

v

  Cytat

"HKU\S-1-5-21-674152808-494936928-215878896-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell" => pomyślnie usunięto

Rozwiń  

Szkodliwy klucz został usunięty,ale skoro to nie wystarczyło, by znikł problem, to ja tu już niczego nie wymyślę.

Takiego przypadku jeszcze nigdy z tą infekcją nie miałam.

Ja nie mam uprawnień do tego by zalecić Ci sformatowanie dysku i wgranie Systemu od nowa, więc po prostu rezygnuję z tego tematu.

 

jessi

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...