prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod jaro3 » 18 lis 2018 21:38

C:\Users\milos\Desktop\LoginImporter\utils\NortonCleanup.bat tam není? Tak možná mizí po provedení cmd..

20:16 - spuštěnop VCL (mp3), Firefox
20:36 - VCL (mp3), Firefox
20:56 - VCL, Firefox, Spotify
21:16 - VCV (konvertuji mkv), Spotify, Firefox

není to spíš VLC?
Tak zkus vyhodit všechny doplňky z FF
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Uživatelský avatar
zaken
Level 2.5
Level 2.5
Příspěvky: 264
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod zaken » 18 lis 2018 22:57

z čeho???
Tak zkus vyhodit všechny doplňky z FF

Myslíš Firefox? Už jsem vše zakázal, dokonce i zadal nový profil a nic :(


Problikávání pokračuje ve stále stejném rytmu 16-36-56 minuta.
Ale to jsem ještě nepustil game.
Zatím jen co jsem napsal + office.

a soubor tam skutečně není...
C:\Users\milos\Desktop\LoginImporter\utils\NortonCleanup.bat tam není? Tak možná mizí po provedení cmd..
Windows 7 Home Premium (x64)
+ Intel(R) 7 Series/C216 Chipset Family SATA AHCI Controller [ATA]
CPU Interl Core i5-3570K, GPU Sapphire HD 78500OC,MB ASUS P8Z77-V LX
(1) Corsair Force GT : 120,0 GB
(2) WDC WD20EARX-00PASB0 : 2000,3 GB
(3) 2xWDC WD10EADS-22M2B0 : 1000,2 GB
(4) ASUS DRW-24B5ST

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod jaro3 » 19 lis 2018 19:00

takto FF asi nebude , máš ho aktuální?
zkus to ještě nahrát , třeba se dovíme něčeho nového.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
zaken
Level 2.5
Level 2.5
Příspěvky: 264
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod zaken » 19 lis 2018 21:27

Zkusím udělat nahrávku obrazovky.
Zkusil jsem celé PC restartovat a ve 20:56 přesně podle hodin PC opět problikl cmd.exe.
Zkusím udělat nahrávku:

Kód: Vybrat vše

http://leteckaposta.cz/264119322


Jinak FF mám aktuální 63.0.3 (64bit)
Windows 7 Home Premium (x64)
+ Intel(R) 7 Series/C216 Chipset Family SATA AHCI Controller [ATA]
CPU Interl Core i5-3570K, GPU Sapphire HD 78500OC,MB ASUS P8Z77-V LX
(1) Corsair Force GT : 120,0 GB
(2) WDC WD20EARX-00PASB0 : 2000,3 GB
(3) 2xWDC WD10EADS-22M2B0 : 1000,2 GB
(4) ASUS DRW-24B5ST

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod jaro3 » 19 lis 2018 22:48

Není to k přečtení , musel bych to dát do editoru a posunout po oknech , ale ještě nemám nainstalovaný Vegas..
tak to bude někde nastavený v úlohách ap.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod jaro3 » 20 lis 2018 21:32

http://www.tomsguide.com/answers/id-316 ... ndows.html
https://www.radekryznar.cz/automaticke- ... ovac-uloh/

Ve Windows 10 spustíme Ovládací panely a zde najdeme Nástroje pro správu => Plánovač úloh. Pomocí tohoto programu nastavíme spuštění programu v určitý čas
Mrkni tam , jestli tam máš něco naplánované v ty časy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
zaken
Level 2.5
Level 2.5
Příspěvky: 264
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod zaken » 21 lis 2018 21:41

Mno nedá se to prohledat nějak s vyhledáním?
Procházet všechny položky je dost pakárna a asi nevím, jestli na něco narazím.
A potvrzuji, je to pravidelné.... 16-36-56 minuta
Windows 7 Home Premium (x64)
+ Intel(R) 7 Series/C216 Chipset Family SATA AHCI Controller [ATA]
CPU Interl Core i5-3570K, GPU Sapphire HD 78500OC,MB ASUS P8Z77-V LX
(1) Corsair Force GT : 120,0 GB
(2) WDC WD20EARX-00PASB0 : 2000,3 GB
(3) 2xWDC WD10EADS-22M2B0 : 1000,2 GB
(4) ASUS DRW-24B5ST

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod jaro3 » 21 lis 2018 22:15

Projeď ten plánovač úloh , je to až dole (u win7) , posuvníkem. viz foto
Přílohy
plánovač .jpg
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
zaken
Level 2.5
Level 2.5
Příspěvky: 264
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod zaken » 22 lis 2018 21:33

Našel jsem každých 20 minut NortonCleanupTask. Zkusím deaktivovat přímo ve službách a uvidím, mám na to 3 minuty.....
Co si tím způsobím?
nevíš kde se to deaktivuje přímo v norton?

Odkaz v tom Tasku je na soubor, na který si se mě ptal:
"C:\Users\milos\Desktop\LoginImporter\utils\NortonCleanup.bat"


8) 8) 8) 8) 8) Zabralo to. CMD.exe se už nespustilo :clap: :clap: :clap:

Co jsem si tedy vypnutím způsobil?
Teď tedy už jen vyčistit PC..
Windows 7 Home Premium (x64)
+ Intel(R) 7 Series/C216 Chipset Family SATA AHCI Controller [ATA]
CPU Interl Core i5-3570K, GPU Sapphire HD 78500OC,MB ASUS P8Z77-V LX
(1) Corsair Force GT : 120,0 GB
(2) WDC WD20EARX-00PASB0 : 2000,3 GB
(3) 2xWDC WD10EADS-22M2B0 : 1000,2 GB
(4) ASUS DRW-24B5ST

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod jaro3 » 22 lis 2018 21:55

Jo už jsem ti psal , abys to dal na VT..možná si to dal?

Ten cleanup je asi zbytečný , někde v nortonu by se to mělo dát nastavit třeba jednou denně , nebo zakázat. není to ve službách? Myslím , že se nic nestane , když to zakážeš. Už jsem to v průběhu hledal , ale moc jsem toho ohledně toho souboru nenašel , myslím snad i s cestou to bylo jen na tomto foru.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
zaken
Level 2.5
Level 2.5
Příspěvky: 264
Registrován: červen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod zaken » 22 lis 2018 21:58

Na VT jsem neměl co dát, ten soubor prostě v PC není. NIKDE.
NortonCleanup.bat prostě nikde není.

Zakazuji celou službu v task a je to.

Jetě dočistit všechny ty RSIT a pod. Někde jsi na to měl postup...
Windows 7 Home Premium (x64)
+ Intel(R) 7 Series/C216 Chipset Family SATA AHCI Controller [ATA]
CPU Interl Core i5-3570K, GPU Sapphire HD 78500OC,MB ASUS P8Z77-V LX
(1) Corsair Force GT : 120,0 GB
(2) WDC WD20EARX-00PASB0 : 2000,3 GB
(3) 2xWDC WD10EADS-22M2B0 : 1000,2 GB
(4) ASUS DRW-24B5ST

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu a pomoc s nepravidelným spouštěním cmd.exe

Příspěvekod jaro3 » 22 lis 2018 22:45

jestli myslíš ty nástroje , co jsme používali:
Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt
Další odkazy:
http://ccm.net/download/download-24087-delfix
https://www.bleepingcomputer.com/download/delfix/

Desktop\LoginImporter\utils je v té složce ještě něco jiné? Pokud ne tak by jí smazal

ostatní můžeš odinstalovat , Sophos a Zemana.

teda 14 stran , to je asi můj rekord a nedobré hodnocení..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Seznam[Bot] a 5 hostů