Quna1 Opublikowano 19 Sierpnia 2019 Zgłoś Udostępnij Opublikowano 19 Sierpnia 2019 Witam. Mam problem z wierszem poleceń. Po próbie uruchomienia przez chwile ukazuje się okno a następnie znika. Czy ma ktoś jakiś pomysł? W załączniku skan z FRST. FRST.txt Addition.txt Odnośnik do komentarza
jessica Opublikowano 19 Sierpnia 2019 Zgłoś Udostępnij Opublikowano 19 Sierpnia 2019 Jest infekcja "SOUNDMIXER" Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y. Otworzy się Notatnik - wklej do niego: Spoiler HKU\S-1-5-21-156907257-2484602571-1260501974-1001\...\Winlogon: [Shell] %comspec% <==== ATTENTION HKU\S-1-5-21-156907257-2484602571-1260501974-1001\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq SoundMixer.exe" 2>NUL | find /I /N "SoundMixer.exe">NUL && exit & if exist "C:\Users\12qun\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe" ( start /MIN "" "C:\Users\12qun\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== ATTENTION RemoveDirectory: C:\Users\12qun\AppData\Roaming\Microsoft\SoundMixer Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW). Jeśli problem nie zniknie, to zrobisz nowy log FRST.txt (już bez Addition). jessi Odnośnik do komentarza
Quna1 Opublikowano 19 Sierpnia 2019 Autor Zgłoś Udostępnij Opublikowano 19 Sierpnia 2019 Byłbym bardzo wdzięczny gdyby Pani pomogła. Odnośnik do komentarza
jessica Opublikowano 19 Sierpnia 2019 Zgłoś Udostępnij Opublikowano 19 Sierpnia 2019 odpowiedziałam w swoim poprzednim poście jessi Odnośnik do komentarza
Quna1 Opublikowano 19 Sierpnia 2019 Autor Zgłoś Udostępnij Opublikowano 19 Sierpnia 2019 Dziękuję bardzo za pomoc. W jaki sposób utworzyła Pani ten fix, jeśli można spytać? Odnośnik do komentarza
jessica Opublikowano 19 Sierpnia 2019 Zgłoś Udostępnij Opublikowano 19 Sierpnia 2019 Po prostu do "fixlist" dałam te linijki, które były z infekcji. Oczywiście wiedziałam, które linijki są "be". jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się