wisniewski Opublikowano 1 Kwietnia 2020 Zgłoś Udostępnij Opublikowano 1 Kwietnia 2020 Zaobserwowałem ostatnio, że nie mogę uruchomić cmd w żaden sposób. Również podczas uruchamiania komputera na sam koniec miga. Bardzo mnie to martwi. Z góry dziękuję za pomoc. Addition_01-04-2020 22.45.06.txt FRST_01-04-2020 22.46.59.txt Shortcut_01-04-2020 22.46.59.txt Odnośnik do komentarza
jessica Opublikowano 1 Kwietnia 2020 Zgłoś Udostępnij Opublikowano 1 Kwietnia 2020 Jest infekcja FirewallModule! Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y. Otworzy się Notatnik - wklej do niego: Spoiler HKU\S-1-5-21-1750150725-1310429694-2345044670-1003\...\Winlogon: [Shell] %comspec% <==== UWAGA HKU\S-1-5-21-1750150725-1310429694-2345044670-1003\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq FirewallModule.exe" 2>NUL | find /I /N "FirewallModule.exe">NUL && exit & if exist "C:\Users\Dawid\AppData\Roaming\Microsoft\FirewallModule\FirewallModule.exe" ( start /MIN "" "C:\Users\Dawid\AppData\Roaming\Microsoft\FirewallModule\FirewallModule.exe" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== UWAGA RemoveDirectory: C:\Users\Dawid\AppData\Roaming\Microsoft\FirewallModule AlternateShell: cmd.exe GroupPolicy: Ograniczenia - Chrome <==== UWAGA Task: {31F079F5-9826-4DA7-9347-4A5E01630B8B} - System32\Tasks\2FED4866-2665-CFB9-8ECD-997A08C0B14E => C:\Users\Dawid\AppData\Local\Temp\{99200~1\mi.exe <==== UWAGA ProxyServer: [S-1-5-21-1750150725-1310429694-2345044670-1003] => 192.168.1.25:8080 C:\Users\Dawid\Desktop\fbqqyyayxpkc.txt C:\Users\Dawid\Desktop\FRST-OlderVersion Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} FirewallRules: [{C0730E80-BB3A-490B-90FF-10C4654A03C2}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Brak pliku FirewallRules: [{6DA3FD27-A8F2-499F-8045-9F8E536E99E2}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Brak pliku FirewallRules: [{1F0D6277-FA05-4F25-A0C9-0075B375D27B}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku FirewallRules: [{35B76EC0-78AD-4891-8B62-80807D2A9774}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku EmptyTemp: Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW). Napisz, czy problem znikł? jessi Odnośnik do komentarza
wisniewski Opublikowano 1 Kwietnia 2020 Autor Zgłoś Udostępnij Opublikowano 1 Kwietnia 2020 Działa bez zarzutów. Bardzo dziękuję za pomoc. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się