Skocz do zawartości

Ekran cmd, otwierajacy sie przy starcie windowsa


Rekomendowane odpowiedzi

Witam,

 

Bardzo bym poprosil o sprawdzenie zalaczonych logow, poniewaz podejrzewam, ze moge miec uruchomione jakies programy, ktore dzialaja w tle pracy komputera. Czasami jak wlaczam windowsa, przy starcie otwiera sie okolo 3-4 okien cmd (podobne jak na zalaczonym obrazu, jednak to jest tylko zdjecie przykladowe sciagniete z internetu), a nastepnie znikaja.

 

Prosze dac znac czy bedzie jeszcze potrzeba jakis informacji dodatkowych.

 

image.thumb.png.dd1d90fef768300e6b8bdd73c94e352f.pngShortcut.txtFRST.txtAddition.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nie to na pewno nie twoja wina...🙂 Boty spamowe nękają to forum. Minęło  16 h i nikt za temat się nie bierze...

Uruchom FRST. Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym. W FRST kliknij opcję "Napraw" (Fix)

 

Spoiler

START::
App Explorer (HKU\S-1-5-21-2729801542-2757189542-1995047959-1001\...\Host App Service) (Version: 0.273.4.677 - SweetLabs) <==== ATTENTION
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\28 alcohol order FCL.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\29 alcohol order FCL - zubr.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\advice.txt:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Big Goals plan 1.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Bring The Rocks.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\cashflow 2024.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\company meeting.txt:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Sales Report 2024.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Taiwan - Shortcut.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\work schedule April.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\work schedule May.xlsx:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\µTorrent.lnk:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Documents\Custom Office Templates:com.dropbox.attrs [54]
AlternateDataStreams: C:\Users\Michal\OneDrive\Documents\desktop (New).ini:com.dropbox.attrs [54]
SearchScopes: HKU\S-1-5-21-2729801542-2757189542-1995047959-1001 -> DefaultScope {2B660B40-DECE-4211-9F0D-7F48364CE68B} URL = 
SearchScopes: HKU\S-1-5-21-2729801542-2757189542-1995047959-1001 -> {2B660B40-DECE-4211-9F0D-7F48364CE68B} URL = 
(svchost.exe ->) (SweetLabs Inc -> SweetLabs, Inc) C:\Users\Michal\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {86863ABE-63A9-4786-8FD4-793A2D854359} - System32\Tasks\App Explorer => C:\Users\Michal\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [7574560 2023-03-30] (SweetLabs Inc -> SweetLabs, Inc) <==== ATTENTION
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe  (No File)
Task: {643C5F1F-970F-4502-AEED-6328D742F3EE} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => %systemroot%\system32\MusNotification.exe  LogonUpdateResults (No File)
Task: {B8FFC80E-7795-481C-A7EC-E5CBDA96008A} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe  Display (No File)
Task: {FBD18413-4082-4638-BA3E-1CC0CC02EBCA} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe  /RunOnAC Reboot (No File)
Task: {15614527-6C8D-4A07-B405-8E22C17EA2BB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe  /RunOnBattery Reboot (No File)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (No File)
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0: <==== ATTENTION (Restriction - Zones)
CHR StartupUrls: Default -> "","hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-01-27 19:13:00&v=17.3.1.91&pid=safeguard&sg=&sap=hp","hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-02-07 08:17:37&v=17.3.1.204&pid=safeguard&sg=&sap=hp","|hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-01-27 19:13:00&v=18.0.5.292&pid=safeguard&sg=&sap=hp|hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-02-07 08:17:37&v=17.3.1.204&pid=safeguard&sg=&sap=hp","hxxp://www.sweet-page.com/?type=hp&ts=1422909478&from=cor&uid=WDCXWD10JPVX-22JC3T0_WD-WX51A84RA1Y2RA1Y2","hxxp://isearch.omiga-plus.com/?type=hp&ts=1418923397&from=cor&uid=HitachiXHTS547550A9E384_J2160051CVE2RDCVE2RDX","hxxp://do-search.com/?type=hp&ts=1432806674&z=daca7c61f0cadaeef45970eg7zdc1o2bee8qaq4mdo&from=cor&uid=HitachiXHTS547550A9E384_J2160051CVE2RDCVE2RDX"
S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
EmptyTemp:

CreateRestorePoint:
END::

Fixlist przeznaczona tylko dla autora tematu!

Po restarcie komputera pokaż otrzymany "Fixlog" na forum, jest w tym samym miejscu co apka "FRST". Dodatkowo pobierz i przeskanuj system "Malwaresbytes", pokaż raport z usuwania, jak coś program znajdzie. Pobierz też "ADWCleaner" i przeskanuj system, pokaż raport z usuwania, jak coś zostanie usunięte jeszcze.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...