Uruchom Process Explorer i sprawdz jaki proces bedzie akwywny w chwili wyswietlenia.
Fixlist.txt:
HKU\S-1-5-21-1337568468-1904178102-17086141-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [39159608 2023-03-07] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
HKU\S-1-5-21-1337568468-1904178102-17086141-1001\...\MountPoints2: {a5f41cd7-7e1b-11ec-b8b7-806e6f6e6963} - "D:\setup.exe"
GroupPolicy: Ograniczenia ? <==== UWAGA
Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
Task: {BD52DBB4-9C5C-4A56-94D8-C297A0D200EC} - System32\Tasks\CCleanerSkipUAC - PC => C:\Program Files\CCleaner\CCleaner.exe [33038648 2023-03-07] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
Task: {F0A1283D-422D-41BD-9A8C-778019BBA9E8} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [714256 2023-03-07] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
Task: {FCDE0D63-C507-4F76-9E00-D26F662DF20F} - System32\Tasks\CCleanerCrashReporting => C:\Program Files\CCleaner\CCleanerBugReport.exe [4703544 2023-03-07] (PIRIFORM SOFTWARE LIMITED -> Piriform Software) -> --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --configpath "C:\Program Files\CCleaner\Setup" --guid "f7cfbe3d-48ec-4a39-a294-56a6bf56c5be" --version "6.10.10347" --silent
2023-03-12 14:28 - 2023-03-12 14:28 - 000000000 __SHD C:\found.002
2023-03-12 12:18 - 2023-03-12 12:18 - 000000000 __SHD C:\found.001
W logach widac:
Error: (04/04/2023 03:41:17 PM) (Source: NetBT) (EventID: 4311) (User: )
Description: Zainicjowanie nie powiodło się, ponieważ nie można utworzyć urządzenia sterownika.
Użyj ciągu %2 do identyfikacji interfejsu, którego zainicjowanie
nie powiodło się. Reprezentuje on adres MAC błędnego interfejsu lub
identyfikator GUID, jeśli interfejs NetBT nie może
mapować identyfikatora GUID na adres MAC. Jeśli zarówno adres MAC, jak i identyfikator GUID są
niedostępne, ciąg reprezentuje nazwę urządzenia klastra.
Oraz:
Error: (04/04/2023 10:38:42 AM) (Source: ATIeRecord) (EventID: 16391) (User: )
Description: ATI EEU maximum number of session has been surpassed
Infekcji nie widze, wiec watpie zeby to bylo powodem wyswietlania okna, juz predzej ktorys z bledow.
Aktualizuj system oraz sterowniki do karty graficznej, sieciowej.