logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Po odpaleniu komputera coś takiego się wyświetla.

Xerratch 27 Mar 2023 15:45 639 17
REKLAMA
  • #1 20511007
    Xerratch
    Poziom 3  
    Posty: 62
    Ocena: 4
    Po odpaleniu komputera coś takiego się wyświetla.

    Witam jak widać na obrazku coś mi się takiego odpala po odpaleniu komputera co to jest wie ktoś może ?
  • REKLAMA
  • REKLAMA
  • #3 20511170
    Xerratch
    Poziom 3  
    Posty: 62
    Ocena: 4
    Po odpaleniu komputera coś takiego się wyświetla. Po odpaleniu komputera coś takiego się wyświetla.

    Takie coś zostało wykryte co mam z tym zrobić ?
    ps. mam scrakowany system windows 11 czy to może być od tego ?
    A i nie wiem jak dać logi z tego FRST.
  • #5 20511250
    Xerratch
    Poziom 3  
    Posty: 62
    Ocena: 4
    Prosze.
    Załączniki:
    • FRST.txt (41.89 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Addition.txt (74.9 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #6 20511289
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17158
    Ocena: 10418
    Sciagaj dalej zainfekowane aktywatory...

    Fixlist.txt dla FRST:
    CloseProcesses:
    HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [711288 2023-01-09] (Oracle America, Inc. -> Oracle Corporation)
    HKU\S-1-5-21-1145347046-829222019-1101177339-1001\...\Run: [MicrosoftEdgeAutoLaunch_5C2686A3D915B61D1858FDE43783C9F0] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4055952 2023-03-24] (Microsoft Corporation -> Microsoft Corporation)
    HKU\S-1-5-21-1145347046-829222019-1101177339-1001\...\MountPoints2: {9dcf6bad-91ce-11ed-9c44-2cf05d79ba1c} - "D:\start.exe"
    Startup: C:\Users\DOM\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trz117785297.tmp [2020-10-21] () [Brak podpisu cyfrowego]
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
    Task: {97146801-D69B-4A2C-869B-F81A073E5B28} - System32\Tasks\AutoKMSCustom => C:\Windows\AutoKMS\AutoKMS.exe [3820032 2020-10-21] () [Brak podpisu cyfrowego]
    Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Brak pliku)
    S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
    2023-03-27 17:17 - 2023-03-27 17:18 - 000000000 ____D C:\AdwCleaner
    2023-03-25 10:18 - 2023-03-25 10:18 - 000888600 _____ (Google LLC) C:\Users\Public\Documents\gcapi.dll
    2020-10-21 12:39 - 2020-10-21 12:39 - 003229424 ____H ( ) C:\Users\DOM\kmspico_setup.exe
    2020-10-21 12:39 - 2020-10-21 12:39 - 003438592 ____H () C:\Users\DOM\kmspico_setup_v.exe
    2020-10-21 12:39 - 2020-10-21 12:39 - 000039840 ____H () C:\Users\DOM\kmsservice.exe
    2020-10-21 12:39 - 2020-10-21 12:39 - 000019360 ____H () C:\Users\DOM\svchost32.exe
    2020-10-21 12:39 - 2020-10-21 12:39 - 000150432 ____H () C:\Users\DOM\system32.exe
  • #7 20511296
    Xerratch
    Poziom 3  
    Posty: 62
    Ocena: 4
    Co mam robić z tym ?
    Coś mi grozi ?
  • #8 20511298
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17158
    Ocena: 10418
    @Xerratch to co masz podane w linku, ktory dostales wczesniej, nie potrafisz go przeczytac?

    Poza dalszym bezmyslnym infekowaniem? Np. kradziez hasel, to co zwykle...
  • #9 20511299
    Xerratch
    Poziom 3  
    Posty: 62
    Ocena: 4
    Nie jestem tak obcykany jak pan więc się nie znam na tym.
  • REKLAMA
  • #10 20511303
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17158
    Ocena: 10418
    Kto tutaj wymaga zebys sie na czyms znal? Czytac potrafisz? W podanym linku masz instrukcje z obrazkami, masz wykonac to co masz tam podane i nie wymyslaj tego typu wymowek.
  • REKLAMA
  • #11 20511319
    Xerratch
    Poziom 3  
    Posty: 62
    Ocena: 4
    Zrobiłem to co pan dał komputer zresetował się coś mam dalej zrobić ?
    podać fixlog ?
  • #12 20511325
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17158
    Ocena: 10418
    Usun katalog C:\FRST i to wszystko.
  • #13 20511330
    Xerratch
    Poziom 3  
    Posty: 62
    Ocena: 4
    Podczas skanowania jeszcze takie coś wykryło robić coś z tym czy nie?
    Po odpaleniu komputera coś takiego się wyświetla.
  • #14 20511331
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17158
    Ocena: 10418
    Usunac oczywiscie i nie siagaj wiecej kms ani innych akywatorow.
  • #15 20511338
    Xerratch
    Poziom 3  
    Posty: 62
    Ocena: 4
    Sorki za kolejne pewnie głupie pytanie dać to do kwarantanny jak pisze na dole czy po prostu w plikach to znaleźć i to tam usunąć i jak to usune to coś z systemem może się stać czy nie ?
  • #16 20511339
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17158
    Ocena: 10418
    Usun w Mbam, nie ma sensu recznie usuwac.
  • #17 20511373
    Xerratch
    Poziom 3  
    Posty: 62
    Ocena: 4
    Dziękuje za pomoc teraz podczas odpalania komputera nic sie nie pokazuje także podczas skanowania komputera dwoma aplikacjami podanymi wyżej nie ma żadnego wirusa.
  • #18 20511381
    Xerratch
    Poziom 3  
    Posty: 62
    Ocena: 4
    Już się nic nie odpala podczas uruchamiania komputera.

Podsumowanie tematu

✨ Po uruchomieniu komputera użytkownik zauważył nieznany komunikat. W odpowiedzi na problem, zasugerowano wykonanie skanowania za pomocą programów Adwcleaner i Malwarebytes oraz dostarczenie logów z narzędzia FRST. Użytkownik przyznał, że korzysta z nielegalnej wersji systemu Windows 11, co mogło być przyczyną problemów. Po wykonaniu zaleconych działań, w tym usunięciu zainfekowanych plików, użytkownik potwierdził, że problem został rozwiązany i komputer uruchamia się bez dodatkowych komunikatów.
Wygenerowane przez model językowy.
REKLAMA