Stránka 1 z 1

Při spouštění souboru winscomrssrv.dll došlo k problému

Napsal: 30 srp 2019 14:59
od powerpetan
Dobrý den,
všiml jsem si že už se to tu řešilo, takže jsem spustil AdwCleaner, nechal projet a dal něco do karantény a FRST logy z času poté.
Moc děkuji za rady

Re: Při spouštění souboru winscomrssrv.dll došlo k problému

Napsal: 30 srp 2019 15:00
od powerpetan
Addition logy

Re: Při spouštění souboru winscomrssrv.dll došlo k problému

Napsal: 30 srp 2019 15:00
od powerpetan
a FRST logy

Re: Při spouštění souboru winscomrssrv.dll došlo k problému

Napsal: 30 srp 2019 16:02
od Rudy
Zdravím!
Otevřte poznámkový blok a zkopírujte do něj:
Start
CloseProcesses:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-07-07] (Oracle America, Inc. -> Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
Task: {8BA08FE7-9478-4C4A-9CD4-27645C01C56D} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
Task: {92DBD143-DF50-4283-95CF-A8211D17E5F6} - System32\Tasks\Microsoft\Windows\Application Experience\StartupCheckLibrary => rundll32.exe StartupCheckLibrary.dll,DllMainRunLibrary <==== ATTENTION
Task: {A25F6A88-777C-426B-BBDC-C48B6AC9A174} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-06] (Google Inc -> Google Inc.)
Task: {CD1BF1C0-6587-4B9E-954A-E8E4C462B4B0} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-06] (Google Inc -> Google Inc.)
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - No File
FF Extension: (No Name) - C:\Program Files (x86)\McAfee\SiteAdvisor\e10ssaffplg.xpi [not found]
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> No File
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> No File
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> No File
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> No File
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> No File
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> No File
FirewallRules: [TCP Query User{5EA2B85D-21C7-4F2C-888F-92605EB08333}C:\users\dell\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\dell\appdata\local\akamai\netsession_win.exe (Akamai Technologies, Inc. -> Akamai Technologies, Inc.)
FirewallRules: [UDP Query User{056D0B3E-323A-47BB-9280-3ACB3ED0ECAF}C:\users\dell\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\dell\appdata\local\akamai\netsession_win.exe (Akamai Technologies, Inc. -> Akamai Technologies, Inc.)

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Re: Při spouštění souboru winscomrssrv.dll došlo k problému

Napsal: 30 srp 2019 16:38
od powerpetan
Po dokončení nápravy se restartoval pc a hláška už nevyběhla. Fixlog přidávám. Díky moc, to je super :). Můžu se zeptat čím to bylo a jak se tomu do budoucna vyhnout? ;)

Re: Při spouštění souboru winscomrssrv.dll došlo k problému

Napsal: 30 srp 2019 17:52
od Rudy
Podstatná byla tato položka:
Task: {8BA08FE7-9478-4C4A-9CD4-27645C01C56D} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost <==== ATTENTION
winscomrssrv.dll je šmejd a výše uvedená položka ho spouští. Protože byl ale již dříve odstraněn (antivirem), položka s ho snaží spustit. Protože ho ale nenjde vyhodí systém hlášku. Zbývající odstraněné položky jsou vesměs zbytečnosti, které zpomalují systém. Nemáte zač! :)