Skocz do zawartości
14 stycznia 2020 - Koniec wsparcia Microsoftu dla Windows 7 ×

Przy starcie pojawia się folder sysWOW64


Rafalski

Rekomendowane odpowiedzi

Witam!

od kliku dni przy starcie otwiera się ten folder.

Wyczytałem gdzieś w necie, że trzeba to sprawdzić, ale sam nie mam wiedzy co zrobić z tym fantem.

Dodatkowo, przy otwieraniu systemu (ale to od kilku już miesięcy) pojawia się komunikat, że (dokładnie nie przytoczę w tej chwili) że jakaś aplikacja nie współdziała z systemem 32/64bitowym.

 

Zrobiłem logi.

Prośba o spojrzenie i podpowiedzi co jest nie tak i jak to ewentualnie poprawić/naprawić.

Dziękuję

Extras.TxtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Addition.txtPobieranie informacji ...

FRST.txtPobieranie informacji ...

Shortcut.txtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  Cytat

Przy starcie pojawia się folder sysWOW64

Ten efekt powinien pochodzić z jednego z wpisów startowych 32-bit o błędnym formatowaniu. Z raportów nic jednak konkretnego nie wynika. Taki temat już był na forum, a łączy go z Twoim obecność G Data: KLIK. Zalecam to samo co w tamtym temacie. Jednak przed testem:

 

 

  Pokaż ukrytą zawartość

 

 

 

.

Odnośnik do komentarza

Jeśli chodzi o adware, zadania wykonane. Na koniec:

 

1. Zastosuj TFC - Temp Cleaner.

 

2. Usuń używane narzędzia za pomocą DelFix. Przez SHIFT+DEL skasuj z Pulpitu folder Stare dane programu Firefox.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

 


Jak sądzę otwieranie folderu SysWOW64 nadal zachodzi? Jeśli tak, to wdróż co mówiłam w linkowanym temacie:

 

  picasso napisał(a):

Czeka Cię więc żmudna ręczna weryfikacja, czyli wyłączanie po jednym wpisie startowym > restart > obserwacja skutków. W Autoruns (na ustawieniu domyślnym nie pokazującym wpisów MS) w kartach Logon i Services odznacz po jednym wpisie na raz i restart. Ten wpis, którego wyłączenie spowoduje zanik efektu, jest winowajcą.

Podaj wyniki który wpis jest wadliwy.

 

 

 

.

Odnośnik do komentarza

Tak- sysWOW24 nadal się pojawiał...

 

... aż zacząłem odłączać w Autoruns (parami po jednej aplikacji w Logon i Services) i przy kilkunastej próbie folder ten się już nie pojawił, a zdarzenie to miało miejsce przy odhaczeniu w Logon tego: 

 

G Data ASM G Data AntiVirus AutostartDelayLoad Module G Data Software AG c:\program files (x86)\g data\internetsecurity\delayloader\autorundelayloader.exe 2013-02-25 05:18

 

a w Services tego: 

 

MozillaMaintenance Usługa utrzymania Mozilli dba o to, by na komputerze zainstalowana była najnowsza i najbezpieczniejsza wersja Firefoksa. Korzystanie z aktualnej wersji Firefoksa jest ważnym elementem bezpieczeństwa online i Mozilla zaleca, by ta usługa była aktywna. Mozilla Foundation c:\program files (x86)\mozilla maintenance service\maintenanceservice.exe 2014-03-15 08:21

 

Proszę o informację, jakie wnioski można z tego wysunąć?

Odnośnik do komentarza

Przyczyna jest znana i na chwilę obecną nasuwa się, by wpis pozostawić trwale wyłączony. Nie mogę się dopatrzyć co tu jest błędnego w tej ścieżce. Podaj eksport tego wpisu z rejestru. Start > w polu szukania wpisz regedit > prawoklik na klucz:

 

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

 

Wyeksportuj go do pliku REG. Otwórz plik REG w Notatniku i przeklej jego zawartość do posta.

 

 

 

.

Odnośnik do komentarza

wklejam treść z rejestru:

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]

"HControlUser"="C:\\Program Files (x86)\\ASUS\\ATK Hotkey\\HControlUser.exe"

"GDFirewallTray"="C:\\Program Files (x86)\\G Data\\InternetSecurity\\Firewall\\GDFirewallTray.exe"

"SunJavaUpdateSched"="\"C:\\Program Files (x86)\\Common Files\\Java\\Java Update\\jusched.exe\""

"Adobe ARM"="\"C:\\Program Files (x86)\\Common Files\\Adobe\\ARM\\1.0\\AdobeARM.exe\""

"ATKMEDIA"="C:\\Program Files (x86)\\ASUS\\ATK Media\\DMedia.exe"

"ATKOSD2"="C:\\Program Files (x86)\\ASUS\\ATKOSD2\\ATKOSD2.exe"

"G Data AntiVirus Tray"="C:\\Program Files (x86)\\G Data\\InternetSecurity\\AVKTray\\AVKTray.exe"

"G Data ASM"="\"C:\\Program Files (x86)\\G Data\\InternetSecurity\\DelayLoader\\AutorunDelayLoader.exe\" /autostart"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]

"Installed"="1"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]

"Installed"="1"

"NoChange"="1"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]

"Installed"="1"

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...