Skocz do zawartości

Samoczynne otwieranie się folderu SysWOW64


krypa

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Ten efekt powinien generować któryś wadliwy 32-bitowy wpis startowy mający błędną / niekompletną ścieżkę lub formę "null". Nie widzę tu nic wyraźnego, poza Domyślnymi wartościami nie będącymi jednak domyślnymi (mają spacje). Kolejna sprawa (widziana w OTL) to bardzo dziwne wyniki wyszukiwania plików z nazwami Unicode, w C:\Windows\SysWow64 jest cała grupa plików z "chińskimi" nazwami, w tym pliki menedżera transakcji.

 

Może na początek usuń wspominane wartości Domyślne w stanie niedomyślnym oraz szczątki adware w Harmonogramie zadań. Otwórz Notatnik i wklej w nim:

 

SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.delta-search.com/?q={searchTerms}&affID=119357&tt=gc_&babsrc=SP_ss&mntrId=44090019DB68BE01
Task: {8B07F6E3-8924-4791-8A0A-578A578DE49A} - System32\Tasks\DSite => C:\Users\Marek\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE 
Task: {BDC804D0-01B2-4DED-AA42-1329BA19564E} - System32\Tasks\QtraxPlayer => C:\Program Files (x86)\Microsoft Silverlight\sllauncher.exe [2013-09-13] (Microsoft Corporation)
Task: C:\Windows\Tasks\DSite.job => C:\Users\Marek\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE 
HKLM-x32\...\Run: [] - [x]
HKCU\...\Run: [] - [x]
S3 GMSIPCI; \??\L:\INSTALL\GMSIPCI.SYS [x]
S3 IT9135BDA; System32\Drivers\IT9135BDA.sys [x]
C:\Users\Marek\AppData\Roaming\DSite

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. Zresetuj system i podaj czy są jakieś zmiany.

 

 

PS. OTL jeden powstał, bo nie skonfigurowałeś wedle zaleceń. Opcja "Rejestr - skan dodatkowy" ma być zaznaczona, by powstał Extras.

 

 

.

Odnośnik do komentarza

niestety wcześniej coś wyrzuciłem  z harmonogramu zadań.

Niestety żadnych zmian, dalej otworzył się syswow64.

Czy można pozbyć się wszystkiego niechcianego z harmonogramu zadań.

Czy wpisy tam umieszczone są niezbędne do pracy.

Ta chińszczyzna to przypadkiem nie związana z Gdatą

"Może na początek usuń wspominane wartości Domyślne w stanie niedomyślnym oraz szczątki adware w Harmonogramie zadań"

Mam to zrobić ręcznie w harmonogramie?

 

Fixlog2.txt

Odnośnik do komentarza

"Może na początek usuń wspominane wartości Domyślne w stanie niedomyślnym oraz szczątki adware w Harmonogramie zadań"

Mam to zrobić ręcznie w harmonogramie?

To było planowane skryptem do FRST, skrypt przetworzył wartości Domyślne, ale nie znalazł owych wpisów adware DSite i Qtrax w Harmonogramie (sam mówisz, że coś usuwałeś). Raczej więcej tu nie ma nic do roboty w Harmonogramie. Z niedomyślnych wpisów jest jeszcze Google i CCleaner. Wpisy nie pokazane w Addition.txt są domyślnymi zadaniami Windows.

 

 

Niestety żadnych zmian, dalej otworzył się syswow64.

Czeka Cię więc żmudna ręczna weryfikacja, czyli wyłączanie po jednym wpisie startowym > restart > obserwacja skutków. W Autoruns (na ustawieniu domyślnym nie pokazującym wpisów MS) w kartach Logon i Services odznacz po jednym wpisie na raz i restart. Ten wpis, którego wyłączenie spowoduje zanik efektu, jest winowajcą.

 

 

.

Odnośnik do komentarza
  • 10 miesięcy temu...

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...