Skocz do zawartości

Okna CMD przy starcie systemu


Rekomendowane odpowiedzi

Hej!

Niestety, zarówno mój pierwszy komputer do przeglądania stron WWW, jak i drugie urządzenie, zostały niedawno dotknięte problemem występowania krótkich wyświetleń okienek CMD zaraz po uruchomieniu systemu Windows.

Przeglądając systemy na obu urządzeniach zauważyłem dziwne wpisy w dzienniku zdarzeń oraz zmiany w rejestrach, w tym w sekcji HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender, też okienka zawsze pojawiają się po resecie ustawień karty sieciowej (w innych przypadkach pojawiają się losowo). 

Planuję przeprowadzić formatowanie obu urządzeń, ale mam pewne obawy. Czy warto również zastanowić się nad zmianą adresu IP u dostawcy  ? 

 

Z góry dziękuję !

 

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Co do wpisów w dzienniku zdarzeń, to się nie wypowiem, bo ich nie widziałem. Nie mniej tam zawsze jest sporo różnych błędów, wiem do puki odczuwalnie nic niepokojącego się w Windows nie dzieje, to bym się nie przejmował. 

Po co zmieniać adres IP? Co co to da? Nie uchroni cię to przed infekcjami, czy innymi problemami z systemem itp.

Co do problemów z CMD to przeskanuj system Malwaresbytes, usuń co znajdzie, pokaż raport z usuwania. Dalej pobierz darmowy AdwCleaner i nim też przeskanuj system, pokaż log z usuwania. Problem nie minie, wygranej logo z FRST.

Pomocne linki: 

https://sites.google.com/site/twierdzaciemnosci/windows/frst-farbar-recovery-scan-tool--tworzenie-logow-z-systemu-windows-w-celu-diagnostyki-wersja-2

https://sites.google.com/site/twierdzaciemnosci/windows/adwcleaner-instrukcja-uzywania-programu

https://sites.google.com/site/twierdzaciemnosci/windows/malwarebytes-opis-aplikacji-omowienie-sposobu-uzycia

Odnośnik do komentarza

PC do przeglądania internetu wyłapał jako pierwszy ten objaw. Nie były instalowane żadne programy i system na nim jest dosyć świeży ok. miesiąca. Zapewne osoba  używająca go, przeglądała strony typu .cc i stamtąd przybyło to coś. One mają tendencje przekierowywać do reklam i czasami z automatu pobierają jakiś syf. 

 

Właśnie tworzę obraz na pendrive i dokonam formatu obu urządzeń. 

 

Malware znalazł syf typu Malware oraz RiskMalware. uznał za podejrzany MSVCP140.DLL oraz jakiś DLL w folderze Roaming 

Registry Repair naprawił błędy ale nadal występują 7 anomalii nienaprawialnych związanych z zainstalowanymi programami podpisanymi jako przestarzałe oprogramowanie

FRST po tych zabiegach zwrócił uwagę na zmiany w rejestrze w sekcji Windows Defender. Dalej nie chciało mi się przeglądać. 

Aha w urządzeniu od WWW po wpisaniu poleceń netstat -ano oraz netstat -anob nie było nic podejrzanego. Ruch sieci w spoczynku podczas testów także w porządku. 

 

Na obu urządzeniach ważne pliki mieszczą się w granicach 36-50gb więc dokonuję formatu. Adres IP myślałem zmienić aby ewentualnie ktoś znów nie dokonywał nieautoryzowanych zmian. 

 

Jeszcze raz dzięki za sugestie i pomoc! 

 

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...