Skocz do zawartości
l3th0

Wiersz poleceń przy uruchamianiu systemu

Rekomendowane odpowiedzi

Witam. Nie wiem czy temat piszę w odpowiednim dziale, za pomyłkę z góry przepraszam. Od kilku dni przy uruchamianiu laptopa, zamiast normalnego pulpitu, pojawia mi się czarny ekran i uruchomiony wiersz poleceń "C:\WINDOWS\System32>". Jedyny sposób aby uruchomić laptopa normalnie to wpisać w wiersz poleceń "explorer". Dodam, że dzień przed problemem próbowałem kilkukrotnie zainstalować program uTorrent na komputerze - bezskutecznie. Po zakończonej niby "udanej" instalacji, nic się nie działo. Program nadal nie był zainstalowany. Może to spowodowało całą sytuację. Dodam screena do załącznika. Z góry dzięki za pomoc. Pozdrawiam. win32.thumb.png.58355b474dabd88d03f0147d6a3211e2.png

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

wpisz do cmd regedit.exe, i sprawdź klucz

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

w prawym panelu sprawdź wartość shell - powinno w niej być explorer.exe- jeśli coś innego kliknij 2 razy, wymaż i wpisz explorer.exe

sprawdź też Userinit- powinna być ścieżka do userinit.exe

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
21 godzin temu, glauks napisał:

wpisz do cmd regedit.exe, i sprawdź klucz

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

w prawym panelu sprawdź wartość shell - powinno w niej być explorer.exe- jeśli coś innego kliknij 2 razy, wymaż i wpisz explorer.exe

sprawdź też Userinit- powinna być ścieżka do userinit.exe

Sprawdziłem wszystko jak poleciłeś : Shell - explorer.exe, userinit - userinit.exe. Spróbuję zrobić logi FRST i wyślę tak jak kolega wyżej pisał. 

Edytowane przez l3th0

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
W dniu 25.11.2020 o 17:42, toska78 napisał:

Zrób i podaj logi z narzędzia FRST.

Przesyłam logi z FRST. Każdy z 3 plików w innym linku, gdyż nie udało mi się zamieścić plików w załączniku - za duży rozmiar plików. 

Addition - https://www.szybkiplik.pl/HkrF8fV8Dw

FRST - https://www.szybkiplik.pl/Z25egHDJLy

Shortcut - https://www.szybkiplik.pl/v7FCdaU7YJ

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

Cytat

CloseProcesses:
HKU\S-1-5-21-92455350-828500074-2637005625-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://securedsearch.lavasoft.com/?pr=vmn&id=webcompa&ent=hp_WCYID10454__190210
SearchScopes: HKU\S-1-5-21-92455350-828500074-2637005625-1001 -> {BDF61FAE-9D19-40F0-8F34-688DEB334CA9} URL = hxxp://securedsearch.lavasoft.com/results.php?pr=vmn&id=webcompa&ent=ch_WCYID10454__190210&q={searchTerms}
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\Log KMSpico.lnk -> H:\KMSpicoInstall\scripts\Log.cmd (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico\Uninstall KMSpico.lnk -> H:\KMSpicoInstall\UninsHs.exe (Brak pliku)
Shortcut: C:\Users\Norbert\Desktop\Programy\AVG AntiVirus FREE.lnk -> C:\Program Files\AVG\Antivirus\AVGUI.exe (Brak pliku)
AV: AVG Antivirus (Enabled - Up to date) {4FC75CA5-1654-5411-7CFB-1893D506BCF4}
AS: AVG Antivirus (Enabled - Up to date) {F4A6BD41-306E-5B9F-464B-23E1AE81F649}
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
2020-11-19 11:41 - 2019-01-16 15:36 - 000000000 ____D C:\ProgramData\AVG
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
HKU\S-1-5-21-92455350-828500074-2637005625-1001\...\RunOnce: [Application Restart #0] => C:\Windows\SysWOW64\mshta.exe [13312 2019-12-07] (Microsoft Windows -> Microsoft Corporation) <==== UWAGA
HKU\S-1-5-21-92455350-828500074-2637005625-1001\...\MountPoints2: {fda549a5-2c64-11e9-b29b-645d863d5f30} - "D:\setup.exe" 
HKU\S-1-5-21-92455350-828500074-2637005625-1001\...\Winlogon: [Shell] %comspec% <==== UWAGA
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
Task: {986A2740-1586-469B-AE37-97D9EDC53283} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [1741416 2020-09-19] (Avast Software s.r.o. -> Avast Software)
CHR HKLM-x32\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn]
CHR HKLM-x32\...\Chrome\Extension: [nladljmabboanhihfkjacnnkgjhnokhj]
2020-09-07 18:20 - 2020-11-19 11:09 - 000000000 ____D C:\WINDOWS\system32\Tasks\Avast Software
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu. Po restarcie powinno być już ok.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
21 godzin temu, toska78 napisał:

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu. Po restarcie powinno być już ok.

Dobra, wszystko działa jak należy! Dziękuję! Tak z ciekawości, co było powodem tego problemu? 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Szkodliwy wpis w rejestrze.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...