Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Při spouštění souboru winscomrssrv.dll došlo k problému

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní: http://forum.viry.cz/viewtopic.php?f=12&t=123975 . Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
powerpetan
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 30 srp 2019 14:52

Při spouštění souboru winscomrssrv.dll došlo k problému

#1 Příspěvek od powerpetan »

Dobrý den,
všiml jsem si že už se to tu řešilo, takže jsem spustil AdwCleaner, nechal projet a dal něco do karantény a FRST logy z času poté.
Moc děkuji za rady
Přílohy
AdwCleaner[S00].rar
(701 bajtů) Staženo 101 x

powerpetan
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 30 srp 2019 14:52

Re: Při spouštění souboru winscomrssrv.dll došlo k problému

#2 Příspěvek od powerpetan »

Addition logy
Přílohy
Addition.rar
(12.21 KiB) Staženo 95 x

powerpetan
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 30 srp 2019 14:52

Re: Při spouštění souboru winscomrssrv.dll došlo k problému

#3 Příspěvek od powerpetan »

a FRST logy
Přílohy
FRST.rar
(22.48 KiB) Staženo 109 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118248
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Při spouštění souboru winscomrssrv.dll došlo k problému

#4 Příspěvek od Rudy »

Zdravím!
Otevřte poznámkový blok a zkopírujte do něj:
Start
CloseProcesses:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-07-07] (Oracle America, Inc. -> Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
Task: {8BA08FE7-9478-4C4A-9CD4-27645C01C56D} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
Task: {92DBD143-DF50-4283-95CF-A8211D17E5F6} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary <==== ATTENTION
Task: {A25F6A88-777C-426B-BBDC-C48B6AC9A174} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-06] (Google Inc -> Google Inc.)
Task: {CD1BF1C0-6587-4B9E-954A-E8E4C462B4B0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-06] (Google Inc -> Google Inc.)
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
FF Extension: (No Name) - C:\Program Files (x86)\McAfee\SiteAdvisor\e10ssaffplg.xpi [not found]
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> No File
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> No File
FirewallRules: [TCP Query User{5EA2B85D-21C7-4F2C-888F-92605EB08333}C:\users\dell\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\dell\appdata\local\akamai\netsession_win.exe (Akamai Technologies, Inc. -> Akamai Technologies, Inc.)
FirewallRules: [UDP Query User{056D0B3E-323A-47BB-9280-3ACB3ED0ECAF}C:\users\dell\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\dell\appdata\local\akamai\netsession_win.exe (Akamai Technologies, Inc. -> Akamai Technologies, Inc.)

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

powerpetan
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 30 srp 2019 14:52

Re: Při spouštění souboru winscomrssrv.dll došlo k problému

#5 Příspěvek od powerpetan »

Po dokončení nápravy se restartoval pc a hláška už nevyběhla. Fixlog přidávám. Díky moc, to je super :). Můžu se zeptat čím to bylo a jak se tomu do budoucna vyhnout? ;)
Přílohy
Fixlog.rar
(2.03 KiB) Staženo 102 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118248
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Při spouštění souboru winscomrssrv.dll došlo k problému

#6 Příspěvek od Rudy »

Podstatná byla tato položka:
Task: {8BA08FE7-9478-4C4A-9CD4-27645C01C56D} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
winscomrssrv.dll je šmejd a výše uvedená položka ho spouští. Protože byl ale již dříve odstraněn (antivirem), položka s ho snaží spustit. Protože ho ale nenjde vyhodí systém hlášku. Zbývající odstraněné položky jsou vesměs zbytečnosti, které zpomalují systém. Nemáte zač! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět