logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Komunikat -noAMD przy starcie systemu i otwieranie plików .js co 5 minut

cierysz 12 Lip 2022 19:26 666 8
REKLAMA
  • #1 20099002
    cierysz
    Poziom 12  
    Posty: 129
    Ocena: 8
    Ponownie proszę o pomoc w rozwiązaniu problemu związanego z wyskakującym komunikatem -noAMD podczas startu systemu, jakis czas działało wszystko poprawnie, aż pewnego razu wyskoczył błąd i powtarza się za każdym razem gdy uruchamiam system.
    Drugim problemem jest wyskakujące okno z zapytaniem jakim programem otworzyć plik z rozszerzeniem .js, proponowany jest program dreamweaver, wiem że jest to plik java script ale nie wiem jak pozbyć się tego uciążliwego okna, wyskakuje oni co jakieś 5 minut
    Załączniki:
    • Addition.txt (97.09 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (63.1 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Shortcut.txt (67.88 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 20099027
    Kolobos
    Spec od komputerów
    Posty: 85158
    Pomógł: 17162
    Ocena: 10429
    Fixlist.txt:
    CloseProcesses:
    () [Brak podpisu cyfrowego] C:\Users\ciery\AppData\Local\InstallShield\instsh_x64.exe
    HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706680 2020-12-09] (Oracle America, Inc. -> Oracle Corporation)
    HKU\S-1-5-21-428820079-2575209107-3926807198-1001\...\Run: [NextStart] => C:\Program Files (x86)\Winstep\nextstart.exe autostart (Brak pliku)
    HKU\S-1-5-21-428820079-2575209107-3926807198-1001\...\Run: [WorkShelf] => C:\Program Files (x86)\Winstep\workshelf.exe autostart (Brak pliku)
    HKU\S-1-5-21-428820079-2575209107-3926807198-1001\...\Run: [InstMP_Service] => C:\Users\ciery\AppData\Local\InstallShield\InstMP.exe [10240 2019-08-21] () [Brak podpisu cyfrowego]
    HKU\S-1-5-21-428820079-2575209107-3926807198-1001\...\MountPoints2: {e020a227-47c5-11ec-898f-94659cf5448d} - "L:\HiSuiteDownLoader.exe"
    GroupPolicy: Ograniczenia ? <==== UWAGA
    GroupPolicy\User: Ograniczenia ? <==== UWAGA
    Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
    Task: {4AD86899-37CA-46DB-8C10-72AC43A7CA56} - System32\Tasks\TiniTask => C:\Users\Default\Links\pluginsd.js [0 2022-07-12] () <==== UWAGA [zerobajtowy plik/folder] <==== UWAGA
    Task: {D7924615-96B7-4962-AC00-40608101E39E} - System32\Tasks\TinyTask => C:\Users\Default\Links\plugins.js (Brak pliku) <==== UWAGA
    S2 ETDService; "C:\Program Files\Elantech\ETDService.exe" [X]
    S2 WsDrvInst; C:\Program Files (x86)\Wondershare\dr.fone\Library\DriverInstaller\DriverInstall.exe [X]
    HKLM\...\Run: [ETDCtrl] => %ProgramFiles%\Elantech\ETDCtrl.exe (Brak pliku)

    Zrob tez skan przy pomocy mbam oraz adwcleaner i usun to co wykryja.

    Po wykonaniu zamiesc nowy frst.txt ze skanowania.
  • REKLAMA
  • #3 20099039
    cierysz
    Poziom 12  
    Posty: 129
    Ocena: 8
    fixlist zrobilem, naprawilem i pomoglo, nie wiem co moze byc powodem ze sie cos takiego dzieje co jakis czas.
    jeszcze zeskanuje i umieszcze logi
  • Pomocny post
    #4 20099044
    Kolobos
    Spec od komputerów
    Posty: 85158
    Pomógł: 17162
    Ocena: 10429
    Jak to co? Uruchamiasz zainfekowane pliki. Do tego jeszcze masz/miales koparke:
    Task: {4AD86899-37CA-46DB-8C10-72AC43A7CA56} - System32\Tasks\TiniTask => C:\Users\Default\Links\pluginsd.js [0 2022-07-12] () <==== UWAGA [zerobajtowy plik/folder] <==== UWAGA

    Trzeba wymienic uzytkownika.
  • REKLAMA
  • #5 20099048
    cierysz
    Poziom 12  
    Posty: 129
    Ocena: 8
    frst.txt po zeskanowaniu
    Załączniki:
    • FRST.txt (55.91 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #6 20099050
    cierysz
    Poziom 12  
    Posty: 129
    Ocena: 8
    Ta koparka musiala sie zainstalowac z jakims programem, nigdy nie kopalem
  • Pomocny post
    #7 20099062
    Kolobos
    Spec od komputerów
    Posty: 85158
    Pomógł: 17162
    Ocena: 10429
    To nie Twoja koparka, kopales dla kogos po zainfekowaniu komputera.

    Wyglada ok.
  • #8 20099082
    cierysz
    Poziom 12  
    Posty: 129
    Ocena: 8
    dziekuje za pomoc, pozdrawiam i zamykam temat
  • #9 20099091
    cierysz
    Poziom 12  
    Posty: 129
    Ocena: 8
    dziekuje za pomoc, pozdrawiam i zamykam temat

    Dodano po 2 [minuty]:

    Zgodnie z radą kolegi na forum utworzyłem plik txt i uruchomiłem FRST, po naorawieniu i resecie przeskanowałem adwcleanerem, po tej operacji wszystko wróciło do normy

Podsumowanie tematu

✨ Użytkownik zgłosił dwa problemy: komunikat -noAMD przy starcie systemu oraz okno zapytania o program do otwierania plików .js co 5 minut. Po wykonaniu skanowania i zastosowaniu fixlist.txt, problemy zostały rozwiązane. Użytkownik zidentyfikował, że zainfekowane pliki mogły być przyczyną problemów, a także zauważył, że koparka kryptowalutowa mogła zainstalować się wraz z innym oprogramowaniem. Po zastosowaniu narzędzi FRST i AdwCleaner, system wrócił do normy.
Wygenerowane przez model językowy.
REKLAMA