Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

CMD nie uruchamia się poprawnie, włącza sie i od razu wyłącza

MALWINA2712 18 Mar 2018 09:24 432 1
  • #1 18 Mar 2018 09:24
    MALWINA2712
    Poziom 1  

    Witam,

    mam Win 8.1, chcąc włączyć cmd (jako administrator) okienko się na chwilę pojawia (bardzo małe) po czym od razu znika. Zauważyłam również, że podczas uruchamiania systemu wyskakują dwa okienka wiersza poleceń, jakby jakiś proces się dodatkowo uruchamiał. Innych nieprawidłowości nie zauważyłam. Czy FRST pomoże, jeżeli tak to proszę o pomoc, w załączniku logi (z którymi nie mam pojęcia co dalej zrobić) , czy już pozostał tylko reinstall Win?

    0 1
  • #2 18 Mar 2018 10:21
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    Task: {65178B68-8457-4ABC-8632-F409DA184319} - System32\Tasks\{00CDABFA-BB02-4414-8865-74411D4590BE} => C:\Windows\system32\pcalua.exe -a C:\PROGRA~2\Yahoo!\Common\unyt.exe
    Hosts:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\Run: [Sys32] => [X]
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\MountPoints2: {39b98558-9478-11e5-9c03-9395b2c15ac3} - "E:\AutoRun.exe"
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\MountPoints2: {39b9a00b-9478-11e5-9c03-9395b2c15ac3} - "G:\autorun.EXE"
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\MountPoints2: {39b9a033-9478-11e5-9c03-9395b2c15ac3} - "E:\autorun.exe"
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\MountPoints2: {39b9a04c-9478-11e5-9c03-9395b2c15ac3} - "H:\setup.exe"
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\MountPoints2: {5b71ec4a-9027-11e5-9bf2-806e6f6e6963} - "F:\setup.exe"
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\MountPoints2: {b04e228b-9293-11e5-9bff-d0bf9c83ee3f} - "E:\SISetup.exe"
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\MountPoints2: {c2fb1e00-935d-11e5-9c00-d0bf9c83ee3f} - "E:\AutoRun.exe"
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\MountPoints2: {c2fb1e43-935d-11e5-9c00-d0bf9c83ee3f} - "E:\AutoRun.exe"
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\Winlogon: [Shell] C:\Windows\System32\cmd.exe [357376 2014-10-29] (Microsoft Corporation) <==== UWAGA
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\Command Processor: @mode 15,1 & tasklist /FI "IMAGENAME eq SoundMixer.exe" 2>NUL | find /I /N "SoundMixer.exe">NUL && exit & if exist "C:\Users\Malwina\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe" ( start /MIN "" "C:\Users\Malwina\AppData\Roaming\Microsoft\SoundMixer\SoundMixer.exe" & tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) else ( tasklist /FI "IMAGENAME eq explorer.exe" 2>NUL | find /I /N "explorer.exe">NUL && exit & explorer.exe & exit ) <==== UWAGA
    GroupPolicy: Ograniczenia - Windows Defender <==== UWAGA
    CHR Profile: C:\Users\Malwina\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2018-03-18] <==== UWAGA
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx <nie znaleziono>
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <nie znaleziono>
    HKU\S-1-5-21-1293521485-3335089341-2871421440-1001\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Yestony\Application\chrome.exe <==== UWAGA
    S3 ew_hwusbdev; \SystemRoot\system32\DRIVERS\ew_hwusbdev.sys [X]
    S3 ew_usbenumfilter; \SystemRoot\System32\drivers\ew_usbenumfilter.sys [X]
    S3 huawei_enumerator; \SystemRoot\System32\drivers\ew_jubusenum.sys [X]
    S3 hwusb_cdcacm; \SystemRoot\system32\DRIVERS\ew_cdcacm.sys [X]
    S3 hwusb_wwanecm; \SystemRoot\system32\DRIVERS\ew_wwanecm.sys [X]
    S3 VMSMP; \SystemRoot\system32\DRIVERS\vmswitch.sys [X]

    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0