mikesss27 Opublikowano 26 Maja Zgłoś Udostępnij Opublikowano 26 Maja Witam, Bardzo bym poprosil o sprawdzenie zalaczonych logow, poniewaz podejrzewam, ze moge miec uruchomione jakies programy, ktore dzialaja w tle pracy komputera. Czasami jak wlaczam windowsa, przy starcie otwiera sie okolo 3-4 okien cmd (podobne jak na zalaczonym obrazu, jednak to jest tylko zdjecie przykladowe sciagniete z internetu), a nastepnie znikaja. Prosze dac znac czy bedzie jeszcze potrzeba jakis informacji dodatkowych. Shortcut.txtFRST.txtAddition.txt Odnośnik do komentarza
mikesss27 Opublikowano 26 Maja Autor Zgłoś Udostępnij Opublikowano 26 Maja Troche sie obawiam, ze to moja sprawka te dziwne tematy ktore sie pootwieraly :o Odnośnik do komentarza
Illidan Opublikowano 26 Maja Zgłoś Udostępnij Opublikowano 26 Maja Nie to na pewno nie twoja wina...🙂 Boty spamowe nękają to forum. Minęło 16 h i nikt za temat się nie bierze... Uruchom FRST. Skopiuj zawartość podaną niżej i nigdzie nie wklejaj-FRST sam znajdzie "fixlist" w schowku systemowym. W FRST kliknij opcję "Napraw" (Fix) Spoiler START:: App Explorer (HKU\S-1-5-21-2729801542-2757189542-1995047959-1001\...\Host App Service) (Version: 0.273.4.677 - SweetLabs) <==== ATTENTION AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\28 alcohol order FCL.xlsx:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\29 alcohol order FCL - zubr.xlsx:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\advice.txt:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Big Goals plan 1.xlsx:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Bring The Rocks.lnk:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\cashflow 2024.xlsx:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\company meeting.txt:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Sales Report 2024.xlsx:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\Taiwan - Shortcut.lnk:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\work schedule April.xlsx:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\work schedule May.xlsx:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Desktop\µTorrent.lnk:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Documents\Custom Office Templates:com.dropbox.attrs [54] AlternateDataStreams: C:\Users\Michal\OneDrive\Documents\desktop (New).ini:com.dropbox.attrs [54] SearchScopes: HKU\S-1-5-21-2729801542-2757189542-1995047959-1001 -> DefaultScope {2B660B40-DECE-4211-9F0D-7F48364CE68B} URL = SearchScopes: HKU\S-1-5-21-2729801542-2757189542-1995047959-1001 -> {2B660B40-DECE-4211-9F0D-7F48364CE68B} URL = (svchost.exe ->) (SweetLabs Inc -> SweetLabs, Inc) C:\Users\Michal\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION Task: {86863ABE-63A9-4786-8FD4-793A2D854359} - System32\Tasks\App Explorer => C:\Users\Michal\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [7574560 2023-03-30] (SweetLabs Inc -> SweetLabs, Inc) <==== ATTENTION Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (No File) Task: {643C5F1F-970F-4502-AEED-6328D742F3EE} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => %systemroot%\system32\MusNotification.exe LogonUpdateResults (No File) Task: {B8FFC80E-7795-481C-A7EC-E5CBDA96008A} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe Display (No File) Task: {FBD18413-4082-4638-BA3E-1CC0CC02EBCA} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC Reboot (No File) Task: {15614527-6C8D-4A07-B405-8E22C17EA2BB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery Reboot (No File) Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (No File) HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0: <==== ATTENTION (Restriction - Zones) CHR StartupUrls: Default -> "","hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-01-27 19:13:00&v=17.3.1.91&pid=safeguard&sg=&sap=hp","hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-02-07 08:17:37&v=17.3.1.204&pid=safeguard&sg=&sap=hp","|hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-01-27 19:13:00&v=18.0.5.292&pid=safeguard&sg=&sap=hp|hxxp://mysearch.avg.com?cid={38C9EF54-1B51-4F39-86C3-C9C0F7B8D7F5}&mid=b9a76e73b8be47d282abd16b059d98ef-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-02-07 08:17:37&v=17.3.1.204&pid=safeguard&sg=&sap=hp","hxxp://www.sweet-page.com/?type=hp&ts=1422909478&from=cor&uid=WDCXWD10JPVX-22JC3T0_WD-WX51A84RA1Y2RA1Y2","hxxp://isearch.omiga-plus.com/?type=hp&ts=1418923397&from=cor&uid=HitachiXHTS547550A9E384_J2160051CVE2RDCVE2RDX","hxxp://do-search.com/?type=hp&ts=1432806674&z=daca7c61f0cadaeef45970eg7zdc1o2bee8qaq4mdo&from=cor&uid=HitachiXHTS547550A9E384_J2160051CVE2RDCVE2RDX" S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] EmptyTemp: CreateRestorePoint: END:: Fixlist przeznaczona tylko dla autora tematu! Po restarcie komputera pokaż otrzymany "Fixlog" na forum, jest w tym samym miejscu co apka "FRST". Dodatkowo pobierz i przeskanuj system "Malwaresbytes", pokaż raport z usuwania, jak coś program znajdzie. Pobierz też "ADWCleaner" i przeskanuj system, pokaż raport z usuwania, jak coś zostanie usunięte jeszcze. Odnośnik do komentarza
mikesss27 Opublikowano 28 Maja Autor Zgłoś Udostępnij Opublikowano 28 Maja fixlogi zalaczone. Prosze dac znac czy cos powaznego zostalo wykryte / usuniete. Fixlog.txt Malwarebytes Scan Report 2024-05-28 133400.txt AdwCleaner[C00].txt Odnośnik do komentarza
Illidan Opublikowano 29 Maja Zgłoś Udostępnij Opublikowano 29 Maja Ok, wszystko zrobione. Jest OK? Problem zniknął? Odnośnik do komentarza
mikesss27 Opublikowano 30 Maja Autor Zgłoś Udostępnij Opublikowano 30 Maja Tak chyba wszystko gra :) Dziekuje! Odnośnik do komentarza
Illidan Opublikowano 30 Maja Zgłoś Udostępnij Opublikowano 30 Maja Nie ma za co, możesz usunąć FRST i jego kwarantannę: C://FRST "Malwaresbytes" i "AdwCleaner" zalecam zostawić jako wsparcie antywirusa i używać co jakiś czas do przeskanowania systemu i posprzątania. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się