Při startu PC problikne příkazový řádek

Operační systémy Windows z dílny Microsoft a vše kolem nich

Moderátoři: Pic, Mods_senior

delmonaco
nováček
Příspěvky: 4
Registrován: březen 19
Pohlaví: Nespecifikováno

Při startu PC problikne příkazový řádek

Příspěvekod delmonaco » 26 bře 2019 01:20

Při staru PC těsně před tím než se zobrazí plocha, problikne příkazový řádek s názvem "cmd.exe - mode 20,5". Je to v pořádku nebo jde o nějakou chybu?



Reklama
Uživatelský avatar
Diallix
Level 2
Level 2
Příspěvky: 177
Registrován: říjen 08
Pohlaví: Nespecifikováno

Re: Při startu PC problikne příkazový řádek

Příspěvekod Diallix » 26 bře 2019 05:58

Dobry den.

:arrow: Stiahnite si na plochu nastroj AdwCleaner, link. na stiahnutie tu: https://toolslib.net/downloads/finish/1/
Pred spustenim nastroja povypinajte vsetke beziace okna programov, to su vsetke beziace programy pod desktopom.
Kliknite pravym tlacidlom mysi na program -> spustit ako Administrator.
Pokracujte kliknutim na tlacidlo Prehladaj teraz (Scan now) a pockajte, kym sa system doskenuje.
Po skene nechajte oznacene vsetky chlieviky, pripadne najdene hrozieby a pokracujte v dolnom pravom rohu tlacidlom Vycistit Teraz (Clean and Repair).
Po restartovani PC sa spusti nastroj AdwCleaner, kliknite na Zobrazit soubor protokolu.
Spusti sa log, jeho obsah skopirujte sem.
---
Hľadáme nové posily do nášej CyberSecurity UNIT jednotky. Viac informácií o tom, čo to obnáša a ako sa pripojiť nájdete tu:CyberSecurity UNIT
----
Bezpečnostná autorita fóra viry.cz Certifikát
----
Momentálne aktívny ako:
- konzultant, vývojár a tutor výskumu inteligentného malwaru.
- tutor v SQL (TSQL, PLSQL), objektového programovania (c++,c#,php) pre študentov.

delmonaco
nováček
Příspěvky: 4
Registrován: březen 19
Pohlaví: Nespecifikováno

Re: Při startu PC problikne příkazový řádek

Příspěvekod delmonaco » 26 bře 2019 10:59

# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build: 01-30-2019
# Database: 2019-03-25.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 03-26-2019
# Duration: 00:00:01
# OS: Windows 10 Pro
# Cleaned: 0
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1315 octets] - [26/03/2019 10:52:20]
AdwCleaner[C00].txt - [1461 octets] - [26/03/2019 10:52:37]
AdwCleaner[S01].txt - [1371 octets] - [26/03/2019 10:53:55]
AdwCleaner[C01].txt - [1557 octets] - [26/03/2019 10:54:15]
AdwCleaner[S02].txt - [1493 octets] - [26/03/2019 10:57:20]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C02].txt ##########

Uživatelský avatar
Diallix
Level 2
Level 2
Příspěvky: 177
Registrován: říjen 08
Pohlaví: Nespecifikováno

Re: Při startu PC problikne příkazový řádek

Příspěvekod Diallix » 26 bře 2019 11:30

Dobre.

- Stiahnite nastroj FRST, 32/64 bitovy, podla vasho systemu odtialto: https://www.bleepingcomputer.com/downlo ... scan-tool/
- Ulozte program FRST na plochu.
- Spustite program FRST a v okne Whitelist oznacte chlieviky Registry, Services, Drivers, Processes, Internet a v okne Optional Scan oznacte Addition.txt.
- Pokracujte tlacidlom Scan.
- Zacne sken, ktory moze trvat istu chvilu.
- Po skene sem vlozte logy: FRST + ADDITION
---
Hľadáme nové posily do nášej CyberSecurity UNIT jednotky. Viac informácií o tom, čo to obnáša a ako sa pripojiť nájdete tu:CyberSecurity UNIT
----
Bezpečnostná autorita fóra viry.cz Certifikát
----
Momentálne aktívny ako:
- konzultant, vývojár a tutor výskumu inteligentného malwaru.
- tutor v SQL (TSQL, PLSQL), objektového programovania (c++,c#,php) pre študentov.

delmonaco
nováček
Příspěvky: 4
Registrován: březen 19
Pohlaví: Nespecifikováno

Re: Při startu PC problikne příkazový řádek

Příspěvekod delmonaco » 27 bře 2019 05:18

Scan result of Farbar Recovery Scan Tool.docx
Additional scan result of Farbar Recovery Scan Tool.docx


Výsledek scanu je příliš dlouhý, proto jsem jej připojil jako přílohu ve Wordu.
Nemáte oprávnění prohlížet přiložené soubory.

Uživatelský avatar
Diallix
Level 2
Level 2
Příspěvky: 177
Registrován: říjen 08
Pohlaví: Nespecifikováno

Re: Při startu PC problikne příkazový řádek

Příspěvekod Diallix » 27 bře 2019 06:34

Do poznamkoveho bloku skopirujte obsah dole:

Kód: Vybrat vše

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-1538614151-1573316041-845366686-1001\...\Winlogon: [Shell] %comspec% <==== ATTENTION
HKU\S-1-5-21-1538614151-1573316041-845366686-1001\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq SoundMixer.exe" 2>NUL | find /I /N "SoundMixer.exe">NUL && exit & if exist "C:\Users\Pavel\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe" ( start /MIN "" "C:\Users\Pavel\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== ATTENTION
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> No File
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
FirewallRules: [UDP Query User{B9D0A310-9F15-4811-BD79-054CD4141628}C:\program files (x86)\origin games\fifa 17\fifa17.exe] => (Allow) C:\program files (x86)\origin games\fifa 17\fifa17.exe No File
FirewallRules: [TCP Query User{088DFA8A-A50A-4A4B-9BF7-C71A0EF1AB49}C:\program files (x86)\origin games\fifa 17\fifa17.exe] => (Allow) C:\program files (x86)\origin games\fifa 17\fifa17.exe No File

VirusTotal: C:\users\pavel\appdata\roaming\xiaomi\miphonemanager\plugin\xunlei\download\minithunderplatform.exe

Powershell: Enable-ComputerRestore -Drive "C:\"

EmptyTemp:


Poznamkovy blok ulozte pod nazvom fixlist.txt do umiestnenia kde je FRST.
Spustite FRST a odkliknite tlacidlo: Fix
Vykona sa funkcionalita po ktorej sa pocitac rebootuje. Po reboote sem vlozte obsah logu: fixlog.txt ulozeneho v umiestneni FRST.
---
Hľadáme nové posily do nášej CyberSecurity UNIT jednotky. Viac informácií o tom, čo to obnáša a ako sa pripojiť nájdete tu:CyberSecurity UNIT
----
Bezpečnostná autorita fóra viry.cz Certifikát
----
Momentálne aktívny ako:
- konzultant, vývojár a tutor výskumu inteligentného malwaru.
- tutor v SQL (TSQL, PLSQL), objektového programovania (c++,c#,php) pre študentov.

delmonaco
nováček
Příspěvky: 4
Registrován: březen 19
Pohlaví: Nespecifikováno

Re: Při startu PC problikne příkazový řádek

Příspěvekod delmonaco » 27 bře 2019 12:51

Jen pro zajímavost. Tohle mi při přihlašování problikne. To by mělo být v pořádku ne?
Bez názvu.png


Dodatečně přidáno po 33 minutách :
Po spuštění FRST to problikávání přestalo. Děkuju
Nemáte oprávnění prohlížet přiložené soubory.

Uživatelský avatar
Diallix
Level 2
Level 2
Příspěvky: 177
Registrován: říjen 08
Pohlaví: Nespecifikováno

Re: Při startu PC problikne příkazový řádek

Příspěvekod Diallix » 27 bře 2019 22:30

Nemate zac :]]
---
Hľadáme nové posily do nášej CyberSecurity UNIT jednotky. Viac informácií o tom, čo to obnáša a ako sa pripojiť nájdete tu:CyberSecurity UNIT
----
Bezpečnostná autorita fóra viry.cz Certifikát
----
Momentálne aktívny ako:
- konzultant, vývojár a tutor výskumu inteligentného malwaru.
- tutor v SQL (TSQL, PLSQL), objektového programovania (c++,c#,php) pre študentov.


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Vyskakující příkazový řádek
    od Schimansky12 » 27 pro 2018 12:34 » v Vše ostatní (sw)
    4
    933
    od Diallix
    27 bře 2019 22:32
  • Excel vyhodnocení dat - první a poslední řádek dne
    od MK_Vs » 02 črc 2019 20:24 » v Kancelářské balíky
    9
    1574
    od MePExG
    04 črc 2019 12:27
  • Při startu PC běží větráček na 100%
    od cre4te » 25 lis 2019 19:29 » v Problémy s hardwarem
    6
    201
    od flowem
    25 lis 2019 20:13
  • Zamrznutí pc po startu
    od lukas kalich » 13 led 2019 08:49 » v Vše ostatní (sw)
    1
    442
    od autoprd
    14 led 2019 21:59
  • Zamrznutí po startu PC
    od VEGA Groovy » 08 led 2019 18:03 » v Problémy s hardwarem
    3
    348
    od petr22
    08 led 2019 18:49

Zpět na “Windows 10, 8, 7, Vista, XP…”

Kdo je online

Uživatelé prohlížející si toto fórum: CommonCrawl [Bot], Google [Bot] a 1 host