Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Chciałem dodać logi, ale po restarcie straciłem dostęp do konta...

Brylas 07 Maj 2017 17:24 609 13
  • #1 07 Maj 2017 17:24
    Brylas
    Poziom 8  

    Czy ktoś mógłby mi z tym pomóc - chciałem dodać Logi frst, bo pojawiło mi się na komputerze dziadostwo typu zena, 360, I safe itd, ale po restarcie po skanowaniu Malwarebytes straciłem dostęp do konta Windows:( Czy ktoś wie co mógłbym jeszcze zrobić wy nie utracić swoich danych?

    0 13
  • #2 07 Maj 2017 17:53
    Kolobos
    Spec od komputerów

    Sprawdz czy masz swoje pliki w katalogu uzytkownika.

    Zamiesc tez logi z FRST z konta na ktore sie zalogowales.

    0
  • #4 07 Maj 2017 18:50
    Kolobos
    Spec od komputerów

    Ta infekcja skopiowala profil i teraz masz:
    C:\Users\Bry\
    C:\Users\TEMP\
    C:\Users\TEMP.BRY\

    Najlepiej utworz nowe konto i zgraj na nie potrzebne pliki z tego zepsutego.

    Zgraj zakladki z FF i odinstaluj Firefox.

    Odinstaluj:
    360安全卫士
    360安全浏览器
    Ace Stream Media 3.0.2
    AlphaGo

    Obok frst.exe utworz plik Fixlist.txt z zawartoscia:
    CloseProcesses:
    Task: {9149FEAB-57D6-457B-963C-81AF63FFD28E} - \Eiphcoegepy -> Brak pliku <==== UWAGA
    Task: {B5E5CC09-0151-4AEF-B866-1A76DD074E1E} - System32\Tasks\{94B0AE3D-195E-4D6B-A143-A78704A346FC} => pcalua.exe -a C:\Users\Bry\Desktop\Wsio\Internal_VGA_Intel_WXP_6.14.10.5404\Install.exe -d C:\Users\Bry\Desktop\Wsio\Internal_VGA_Intel_WXP_6.14.10.5404
    Task: {F0E9B3A6-5918-4AC0-B92C-BD52F67E1382} - System32\Tasks\{72DC96A2-9EBA-4480-8115-7EF7EFAAF042} => pcalua.exe -a "C:\Program Files (x86)\360\360Safe\uninst.exe"
    (360.cn) C:\Program Files (x86)\360\360Safe\deepscan\ZhuDongFangYu.exe
    (360.cn) C:\Program Files (x86)\360\360Safe\safemon\360tray.exe
    (360.cn) C:\Program Files (x86)\360\360Safe\SoftMgr\SML\SoftMgrLite.exe
    HKLM-x32\...\Run: [WindowsDefender] => -
    HKLM-x32\...\Run: [360Safetray] => C:\Program Files (x86)\360\360Safe\safemon\360tray.exe [396200 2017-05-07] (360.cn)
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\Run: [ALLUpdate] => C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe [3670472 2015-07-28] (ALLPlayer Group Ltd.)
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\Run: [Napisy24Update] => C:\Program Files (x86)\Napisy24\Napisy24Update.exe [3709896 2015-11-04] (Napisy24.pl)
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\Run: [ALLPlayer WiFi Remote] => C:\Program Files (x86)\ALLPlayer Remote\ALLPlayerRemoteControl.exe [5975264 2016-03-14] (ALLPlayer Group Ltd.)
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\Run: [Napisy24.pl] => C:\Program Files (x86)\Napisy24\Napisy24.exe [5798400 2016-06-03] (Napisy24.pl)
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\Run: [Akamai NetSession Interface] => C:\Users\Bry\AppData\Local\Akamai\netsession_win.exe [4490200 2017-01-03] (Akamai Technologies, Inc.)
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\Run: [Windows Defender] => -
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\Policies\Explorer: []
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\MountPoints2: {38723c63-e659-11e6-97f0-50b7c308de2c} - "E:\autorun.exe"




    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\MountPoints2: {4a5942ea-3afe-11e6-97b0-50b7c308de2c} - "E:\AutoRun.exe"
    HKU\S-1-5-18\...\Run: [] => [X]
    ShellExecuteHooks: Brak nazwy - {869500F8-1E9F-11E7-A3DA-64006A5CFC23} - C:\Users\Bry\AppData\Roaming\Anaqight\Gruraty.dll -> Brak pliku
    ShellIconOverlayIdentifiers: [ 360UDiskGuard Icon Overlay] -> {CC00F81D-5262-450A-B1FA-D6BEE3406263} => C:\Program Files (x86)\360\360Safe\safemon\360UDiskGuard64.dll [2017-03-23] (360.cn)
    ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => -> Brak pliku
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hao.360.cn
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hao.360.cn
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\Software\Microsoft\Internet Explorer\Main,Start Page = hao.360.cn
    SearchScopes: HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    FF HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\Firefox\Extensions: [acewebextension_unlisted@acestream.org] - C:\Users\Bry\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi
    FF Extension: (Ace Stream Web Extension) - C:\Users\Bry\AppData\Roaming\ACEStream\extensions\awe\firefox\acewebextension_unlisted.xpi [2017-01-31]
    FF Plugin-x32: @360.cn/npaxlogin -> C:\Program Files (x86)\360\360Safe\Utils\npaxlogin.dll [2014-04-22] (360.cn)
    FF Plugin HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803: @acestream.net/acestreamplugin,version=3.0.2 -> C:\Users\Bry\AppData\Roaming\ACEStream\player\npace_plugin.dll [2017-01-31] (Innovative Digital Technologies)
    CHR HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000.bak-{637FE20B-9A5B-4F51-B1BE-D10045625B40}-05072017171530803\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Doeye\Application\chrome.exe <==== UWAGA
    R2 ZhuDongFangYu; C:\Program Files (x86)\360\360Safe\deepscan\zhudongfangyu.exe [237168 2015-12-03] (360.cn)
    S2 SNARE; C:\Users\Bry\AppData\Local\SNARE\Snare.dll [X] <==== UWAGA
    R1 360AntiHacker; C:\WINDOWS\System32\Drivers\360AntiHacker64.sys [183800 2017-03-28] (360.cn)
    R1 360AntiHijack; C:\WINDOWS\System32\Drivers\360AntiHijack64.sys [41464 2017-02-28] (360.cn)
    R1 360Box64; C:\WINDOWS\System32\DRIVERS\360Box64.sys [339456 2016-06-30] (360.cn)
    R1 360Camera; C:\WINDOWS\System32\Drivers\360Camera64.sys [57848 2016-11-24] (360.cn)
    R1 360FsFlt; C:\WINDOWS\System32\DRIVERS\360FsFlt.sys [424952 2017-03-27] (360.cn)
    R1 360Hvm; C:\WINDOWS\System32\Drivers\360Hvm64.sys [270848 2016-08-19] (360安全中心)
    R1 360netmon; C:\WINDOWS\System32\DRIVERS\360netmon.sys [90112 2016-06-16] (360.cn)
    R1 360qpesv; C:\WINDOWS\System32\DRIVERS\360qpesv64.sys [283640 2017-04-14] (360.cn)
    R1 360reskit64; C:\WINDOWS\system32\drivers\360reskit64.sys [85496 2017-05-06] (360.cn)
    R1 BAPIDRV; C:\WINDOWS\System32\DRIVERS\BAPIDRV64.sys [197632 2016-10-27] (360.cn)
    R1 cryptfd; C:\WINDOWS\System32\drivers\cryptfd.sys [193448 2017-03-03] ()
    2017-05-07 18:12 - 2017-05-07 18:12 - 00000000 ____D C:\Users\TEMP.BRY\AppData\Roaming\Mozilla
    2017-05-07 18:12 - 2017-05-07 18:12 - 00000000 ____D C:\Users\TEMP.BRY\AppData\LocalLow\Mozilla
    2017-05-07 18:12 - 2017-05-07 18:12 - 00000000 ____D C:\Users\TEMP.BRY\AppData\Local\Mozilla
    2017-05-07 17:17 - 2017-05-07 17:28 - 00000000 ____D C:\Users\TEMP.BRY\AppData\LocalLow\360WD
    2017-05-07 17:17 - 2017-05-07 17:17 - 00000000 ____D C:\Users\TEMP.BRY\AppData\Roaming\360mobilemgr
    2017-05-07 17:15 - 2017-05-07 17:22 - 00000000 ____D C:\Users\TEMP.BRY\AppData\Roaming\360safe
    2017-05-07 17:15 - 2017-04-13 22:57 - 00000000 ____D C:\Users\TEMP.BRY\AppData\Local\AdvinstAnalytics
    2017-05-07 17:12 - 2017-05-07 17:12 - 00000000 ____D C:\Users\TEMP\AppData\LocalLow\360WD
    2017-05-07 17:10 - 2017-05-07 17:12 - 00000000 ____D C:\Users\TEMP\AppData\Roaming\360safe
    2017-05-07 14:09 - 2017-05-07 14:09 - 00000000 __SHD C:\Users\Bry\AppData\Local\kemgadeojglibflomicgnfeopkdfflnw
    2017-05-06 02:19 - 2017-05-06 03:58 - 00000000 ____D C:\Users\Bry\AppData\Local\background_fault
    2017-05-06 02:19 - 2017-05-06 02:19 - 00000000 ____D C:\Users\Bry\AppData\Local\WANARE
    2017-05-06 02:15 - 2017-05-06 02:15 - 00000000 ____D C:\Users\Bry\AppData\Roaming\Softlink
    2017-05-04 00:05 - 2017-05-04 00:05 - 00003226 _____ C:\WINDOWS\System32\Tasks\{72DC96A2-9EBA-4480-8115-7EF7EFAAF042}
    2017-05-03 23:41 - 2017-05-03 23:41 - 00000000 ____D C:\Users\Bry\AppData\LocalLow\Mozilla
    2017-05-03 23:40 - 2017-05-03 23:40 - 00000000 ____D C:\WINDOWS\Tasks\360Disabled
    2017-05-03 23:40 - 2017-04-14 04:36 - 00283640 _____ (360.cn) C:\WINDOWS\system32\Drivers\360qpesv64.sys
    2017-04-27 01:31 - 2017-04-27 01:31 - 00000000 ____D C:\Users\Bry\AppData\Roaming\360Login
    2017-04-27 01:17 - 2017-05-07 14:15 - 00000000 __SHD C:\Users\Bry\AppData\Roaming\360Quarant
    2017-04-27 01:17 - 2017-05-07 14:15 - 00000000 __SHD C:\$360Section
    2017-04-27 01:04 - 2017-05-07 17:15 - 00000001 _____ C:\WINDOWS\system32\Drivers\360Hvm64.dat
    2017-04-27 01:04 - 2017-05-07 17:15 - 00000000 _RSHD C:\360SANDBOX
    2017-04-27 01:04 - 2017-05-07 15:51 - 00000000 ____D C:\Users\Bry\AppData\LocalLow\360WD
    2017-04-27 01:04 - 2017-05-06 03:15 - 00085496 _____ (360.cn) C:\WINDOWS\system32\Drivers\360reskit64.sys
    2017-04-27 01:04 - 2017-04-27 01:04 - 00000000 ____D C:\Users\Bry\AppData\Roaming\360mobilemgr
    2017-04-27 01:04 - 2017-03-28 00:33 - 00183800 _____ (360.cn) C:\WINDOWS\system32\Drivers\360AntiHacker64.sys
    2017-04-27 01:04 - 2017-03-27 17:41 - 00424952 _____ (360.cn) C:\WINDOWS\system32\Drivers\360FsFlt.sys
    2017-04-27 01:04 - 2017-02-28 01:33 - 00041464 _____ (360.cn) C:\WINDOWS\system32\Drivers\360AntiHijack64.sys
    2017-04-27 01:04 - 2016-11-24 16:17 - 00057848 _____ (360.cn) C:\WINDOWS\system32\Drivers\360Camera64.sys
    2017-04-27 01:04 - 2016-10-27 12:30 - 00197632 _____ (360.cn) C:\WINDOWS\system32\Drivers\BAPIDRV64.sys
    2017-04-27 01:04 - 2016-08-19 06:40 - 00270848 _____ (360安全中心) C:\WINDOWS\system32\Drivers\360Hvm64.sys
    2017-04-27 01:04 - 2016-06-30 20:34 - 00339456 _____ (360.cn) C:\WINDOWS\system32\Drivers\360Box64.sys
    2017-04-27 01:04 - 2016-06-24 01:20 - 00060416 _____ (360.cn) C:\WINDOWS\system32\Drivers\360LanProtect.sys
    2017-04-27 01:03 - 2017-05-07 16:10 - 00002228 _____ C:\Users\Bry\Desktop\360软件管家.lnk
    2017-04-27 01:03 - 2017-04-27 01:03 - 00001158 _____ C:\Users\Bry\Desktop\360安全卫士.lnk
    2017-04-27 01:03 - 2016-06-16 23:30 - 00090112 _____ (360.cn) C:\WINDOWS\system32\Drivers\360netmon.sys
    2017-04-27 01:03 - 2015-05-08 14:55 - 00180336 _____ (360.cn) C:\WINDOWS\SysWOW64\360SoftMgr.cpl
    2017-04-27 01:02 - 2017-04-27 01:02 - 00922104 _____ (360.cn) C:\WINDOWS\system32\Drivers\8VMdEa1tQ.sys
    2017-04-27 01:01 - 2017-05-07 15:40 - 00000000 ____D C:\Users\Bry\AppData\Roaming\360Safe
    2017-04-27 01:01 - 2017-04-27 01:03 - 00000000 ____D C:\Program Files (x86)\360
    2017-04-27 01:00 - 2017-05-07 14:13 - 00000000 ____D C:\Users\Bry\AppData\Roaming\360se6
    2017-04-27 01:00 - 2017-05-06 02:18 - 00000000 ____D C:\Insist
    2017-04-27 01:00 - 2017-04-27 01:00 - 00002005 _____ C:\Users\Bry\Desktop\360安全浏览器.lnk
    2017-04-27 01:00 - 2017-04-27 01:00 - 00000000 ____D C:\Users\Bry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\360安全浏览器
    2017-04-27 00:59 - 2017-04-27 00:59 - 00922104 _____ (360.cn) C:\WINDOWS\system32\Drivers\mp4Q7Bhaq.sys
    2017-04-25 13:51 - 2017-04-25 13:51 - 00000000 ____D C:\Users\Bry\AppData\Roaming\Firefox
    2017-04-25 13:51 - 2017-04-25 13:51 - 00000000 ____D C:\Users\Bry\AppData\Local\Firefox
    2017-04-25 13:50 - 2017-05-07 16:42 - 00002061 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
    2017-04-25 13:50 - 2017-05-07 16:40 - 00000000 ____D C:\Program Files (x86)\Elex-tech
    2017-04-25 13:50 - 2017-05-07 16:16 - 00000000 ____D C:\Users\Bry\AppData\Roaming\Elex-tech
    2017-04-25 13:50 - 2017-04-25 13:50 - 00002132 _____ C:\Users\Public\Desktop\Google Chrome.lnk
    2017-04-25 13:50 - 2017-04-25 13:50 - 00000000 ____D C:\WINDOWS\system32\log
    2017-04-25 13:49 - 2017-05-07 11:50 - 00000000 _____ C:\Users\Public\Documents\temp.dat
    2017-04-25 13:49 - 2017-05-03 23:55 - 00000018 _____ C:\Users\Public\Documents\report.dat
    2017-04-25 13:18 - 2017-04-25 13:18 - 00000000 ____D C:\WINDOWS\psgo
    2017-04-21 18:52 - 2017-04-25 14:03 - 00000000 _____ C:\WINDOWS\SysWOW64\44
    2017-04-21 18:32 - 2017-04-25 13:49 - 00000000 _____ C:\WINDOWS\SysWOW64\11
    2017-04-21 18:25 - 2017-04-25 13:09 - 00000000 ____D C:\Program Files (x86)\of8140jp
    2017-04-20 17:43 - 2017-05-07 11:58 - 00000000 _____ C:\WINDOWS\SysWOW64\1
    2017-04-20 17:40 - 2017-05-07 17:10 - 00000000 ____D C:\Users\Bry\AppData\Local\Kitty
    2017-04-20 17:40 - 2017-04-20 17:40 - 00000000 ____D C:\WINDOWS\Update
    2017-04-13 23:00 - 2017-05-06 02:16 - 00000882 _____ C:\Users\Bry\AppData\Roaming\Microsoft\Windows\Start Menu\żěŃą.lnk
    2017-04-13 23:00 - 2017-05-06 02:16 - 00000858 _____ C:\Users\Bry\Desktop\żěŃą.lnk
    2017-04-13 23:00 - 2017-04-13 23:00 - 00001052 _____ C:\Users\Public\Desktop\magicdisk.lnk
    2017-04-13 22:59 - 2017-05-07 16:41 - 00000000 __SHD C:\Users\Bry\AppData\Local\svchost
    2017-04-13 22:59 - 2017-04-13 23:00 - 00000000 ____D C:\Program Files (x86)\mgdisk
    2017-04-13 22:59 - 2017-04-13 22:59 - 00000000 ____D C:\Users\Public\Documents\XMUpdate
    2017-04-13 22:57 - 2017-04-13 22:57 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
    2017-04-13 22:57 - 2017-04-13 22:57 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
    2017-04-13 22:57 - 2017-04-13 22:57 - 00000000 ____D C:\Users\Bry\AppData\Local\AdvinstAnalytics
    2017-04-21 18:18 - 2016-09-30 17:02 - 00000000 ____D C:\inetpub
    EmptyTemp:

    W FRST wybierz napraw.

    0
  • #7 08 Maj 2017 13:40
    Brylas
    Poziom 8  

    Kurcze za pierwszym razem się udało, jeszcze wtedy pod Windowsem, ale teraz jak klikam napraw, to pasek leci bez końca - czekałem z 3 godziny i nic.
    Usuwałem te rzeczy total uninstallerem razem z plikami rejestru, nie wiem czy to mogło mieć wpływ na fixlist czy coś, że teraz nie działa?

    0
  • #8 08 Maj 2017 14:16
    Kolobos
    Spec od komputerów

    Wykonuj Fixlist po kawalku, az trafisz na linie na ktorej sie zawiesza.

    0
  • Pomocny post
    #10 08 Maj 2017 15:38
    Kolobos
    Spec od komputerów

    Nowy Fixlist.txt dla FRST:
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000\...\MountPoints2: {38723c63-e659-11e6-97f0-50b7c308de2c} - "E:\autorun.exe"
    HKU\S-1-5-21-1320281494-3301884315-2415019521-1000\...\MountPoints2: {4a5942ea-3afe-11e6-97b0-50b7c308de2c} - "E:\AutoRun.exe"
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hao.360.cn
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hao.360.cn
    2017-05-08 14:52 - 2017-05-08 14:52 - 00000000 ____D C:\Users\Bry\AppData\Roaming\360Safe
    2017-05-08 14:50 - 2017-05-08 14:50 - 00000000 ____D C:\Users\Bry\AppData\Roaming\360SuperKiller
    2017-05-08 14:48 - 2017-05-08 14:49 - 00000000 ____D C:\Users\Bry\AppData\Roaming\Expert
    2017-05-08 14:48 - 2017-05-08 14:49 - 00000000 ____D C:\Users\Bry\AppData\Roaming\360DiagnoseScan
    2017-05-07 20:01 - 2017-05-07 20:01 - 00000000 ____D C:\Users\Bry\AppData\Roaming\360Login
    2017-04-27 01:01 - 2017-04-27 01:03 - 00000000 ____D C:\Program Files (x86)\360
    2017-04-27 01:00 - 2017-05-07 20:26 - 00000000 ____D C:\Users\Bry\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\360安全浏览器
    2017-04-13 22:57 - 2017-04-13 22:57 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
    2017-04-13 22:57 - 2017-04-13 22:57 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics

    0
  • #12 08 Maj 2017 16:50
    Kolobos
    Spec od komputerów

    Dlatego napisalem Ci wczesniej:
    > Najlepiej utworz nowe konto i zgraj na nie potrzebne pliki z tego zepsutego.

    0
  • #13 08 Maj 2017 17:24
    Brylas
    Poziom 8  

    Aha, przepraszam, nie napisałem wcześniej,że nie da się tego zrobić, próbowałem wbić przez komendy i net user active, ale dalej jest tylko moje konto. Jak robię to przez Windowsa to wyskakuje na pół sekundy czarny prostokąt zamiast ustawień nowego konta

    0
  • #14 09 Maj 2017 07:57
    Kolobos
    Spec od komputerów

    Wykonaj taki Fixlist.txt dla FRST:
    CMD: net user /add nowekonto haslo
    CMD: net localgroup Administratorzy nowekonto /add

    Po wykonaniu sprawdz czy dodalo sie konto "nowekonto" z haslem: "haslo".

    Jezeli nowe konto tez nie bedzie dzialac to lepiej przeinstalowac system, szkoda na to czasu.

    0