quba Opublikowano 29 Kwietnia 2020 Zgłoś Udostępnij Opublikowano 29 Kwietnia 2020 Podczas uruchamiania systemu wyświetla się czarny ekran i nic się nie dzieje. Ręczne odpalenie pliku explorer.exe uruchamia normalnie komputer i wszystko działa. w jaki sposób mozna to wyeliminować. Proszę o pomoc. :) PS. To jest mój pierwszy wpis na forum i nie wiem czy umieściłem go w dobrej sekcji, proszę o wyrozumiałość. :Shortcut.txtFRST.txtAddition.txt) Odnośnik do komentarza
jessica Opublikowano 29 Kwietnia 2020 Zgłoś Udostępnij Opublikowano 29 Kwietnia 2020 Jest infekcja SOUNDMIXER! Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y. Otworzy się Notatnik - wklej do niego: Spoiler HKU\S-1-5-21-2027659786-1735428205-1469721489-1001\...\Winlogon: [Shell] %comspec% <==== UWAGA HKU\S-1-5-21-2027659786-1735428205-1469721489-1001\...\Command Processor: @mode 15,1 & tasklist /FI "IMAGENAME eq SoundMixer.exe" 2>NUL | find /I /N "SoundMixer.exe">NUL && exit & if exist ( start /MIN "" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== UWAGA C:\WINDOWS\Minidump\*.dmp C:\Users\kjuba\Desktop\SkrótyPulpit\Mozilla Thunderbird.lnk C:\Users\kjuba\Desktop\SkrótyPulpit\Unity 2019.3.0a3 (64-bit).lnk Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA GroupPolicy: Ograniczenia ? <==== UWAGA FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA Task: {17BD5BA9-CA66-48CB-92CE-AACFE00E8EB5} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA SearchScopes: HKU\S-1-5-21-2027659786-1735428205-1469721489-1001 -> DefaultScope {5A72DBAD-41AB-41F9-A692-5F8A8DD818E5} URL = SearchScopes: HKU\S-1-5-21-2027659786-1735428205-1469721489-1001 -> {5A72DBAD-41AB-41F9-A692-5F8A8DD818E5} URL = EmptyTemp: Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW). Napisz, czy problem znikł? jessi Odnośnik do komentarza
quba Opublikowano 8 Maja 2020 Autor Zgłoś Udostępnij Opublikowano 8 Maja 2020 Dziękuję bardzo za pomoc, wszystko działa :) Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się