Stránka 1 z 1

Při startu PC problikne příkazový řádek

Napsal: 26 bře 2019 01:20
od delmonaco
Při staru PC těsně před tím než se zobrazí plocha, problikne příkazový řádek s názvem "cmd.exe - mode 20,5". Je to v pořádku nebo jde o nějakou chybu?

Re: Při startu PC problikne příkazový řádek

Napsal: 26 bře 2019 05:58
od Diallix
Dobry den.

:arrow: Stiahnite si na plochu nastroj AdwCleaner, link. na stiahnutie tu: https://toolslib.net/downloads/finish/1/
Pred spustenim nastroja povypinajte vsetke beziace okna programov, to su vsetke beziace programy pod desktopom.
Kliknite pravym tlacidlom mysi na program -> spustit ako Administrator.
Pokracujte kliknutim na tlacidlo Prehladaj teraz (Scan now) a pockajte, kym sa system doskenuje.
Po skene nechajte oznacene vsetky chlieviky, pripadne najdene hrozieby a pokracujte v dolnom pravom rohu tlacidlom Vycistit Teraz (Clean and Repair).
Po restartovani PC sa spusti nastroj AdwCleaner, kliknite na Zobrazit soubor protokolu.
Spusti sa log, jeho obsah skopirujte sem.

Re: Při startu PC problikne příkazový řádek

Napsal: 26 bře 2019 10:59
od delmonaco
# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build: 01-30-2019
# Database: 2019-03-25.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 03-26-2019
# Duration: 00:00:01
# OS: Windows 10 Pro
# Cleaned: 0
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1315 octets] - [26/03/2019 10:52:20]
AdwCleaner[C00].txt - [1461 octets] - [26/03/2019 10:52:37]
AdwCleaner[S01].txt - [1371 octets] - [26/03/2019 10:53:55]
AdwCleaner[C01].txt - [1557 octets] - [26/03/2019 10:54:15]
AdwCleaner[S02].txt - [1493 octets] - [26/03/2019 10:57:20]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C02].txt ##########

Re: Při startu PC problikne příkazový řádek

Napsal: 26 bře 2019 11:30
od Diallix
Dobre.

- Stiahnite nastroj FRST, 32/64 bitovy, podla vasho systemu odtialto: https://www.bleepingcomputer.com/downlo ... scan-tool/
- Ulozte program FRST na plochu.
- Spustite program FRST a v okne Whitelist oznacte chlieviky Registry, Services, Drivers, Processes, Internet a v okne Optional Scan oznacte Addition.txt.
- Pokracujte tlacidlom Scan.
- Zacne sken, ktory moze trvat istu chvilu.
- Po skene sem vlozte logy: FRST + ADDITION

Re: Při startu PC problikne příkazový řádek

Napsal: 27 bře 2019 05:18
od delmonaco


Výsledek scanu je příliš dlouhý, proto jsem jej připojil jako přílohu ve Wordu.

Re: Při startu PC problikne příkazový řádek

Napsal: 27 bře 2019 06:34
od Diallix
Do poznamkoveho bloku skopirujte obsah dole:

Kód: Vybrat vše

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKU\S-1-5-21-1538614151-1573316041-845366686-1001\...\Winlogon: [Shell] %comspec% <==== ATTENTION
HKU\S-1-5-21-1538614151-1573316041-845366686-1001\...\Command Processor: @mode 20,5 & tasklist /FI "IMAGENAME eq SoundMixer.exe" 2>NUL | find /I /N "SoundMixer.exe">NUL && exit & if exist "C:\Users\Pavel\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe" ( start /MIN "" "C:\Users\Pavel\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== ATTENTION
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2019-03-14 19:57 - 2019-03-14 19:57 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> No File
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> No File
FirewallRules: [UDP Query User{B9D0A310-9F15-4811-BD79-054CD4141628}C:\program files (x86)\origin games\fifa 17\fifa17.exe] => (Allow) C:\program files (x86)\origin games\fifa 17\fifa17.exe No File
FirewallRules: [TCP Query User{088DFA8A-A50A-4A4B-9BF7-C71A0EF1AB49}C:\program files (x86)\origin games\fifa 17\fifa17.exe] => (Allow) C:\program files (x86)\origin games\fifa 17\fifa17.exe No File

VirusTotal: C:\users\pavel\appdata\roaming\xiaomi\miphonemanager\plugin\xunlei\download\minithunderplatform.exe

Powershell: Enable-ComputerRestore -Drive "C:\"

EmptyTemp:


Poznamkovy blok ulozte pod nazvom fixlist.txt do umiestnenia kde je FRST.
Spustite FRST a odkliknite tlacidlo: Fix
Vykona sa funkcionalita po ktorej sa pocitac rebootuje. Po reboote sem vlozte obsah logu: fixlog.txt ulozeneho v umiestneni FRST.

Re: Při startu PC problikne příkazový řádek

Napsal: 27 bře 2019 12:51
od delmonaco
Jen pro zajímavost. Tohle mi při přihlašování problikne. To by mělo být v pořádku ne?
Bez názvu.png


Dodatečně přidáno po 33 minutách :
Po spuštění FRST to problikávání přestalo. Děkuju

Re: Při startu PC problikne příkazový řádek

Napsal: 27 bře 2019 22:30
od Diallix
Nemate zac :]]