Elektroda.pl
Elektroda.pl
X
Elektroda.pl
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Komunikat winscomrssrv dll

26 Lut 2019 13:32 4332 11
  • Poziom 3  
    Witam
    Antywirus zaraz po uruchomieniu komputera, poinformował mnie o tym, że usunął jakiegoś wirusa. Trochę mnie to zdziwiło i dla pewności przeskanowałem nim wszytko, ale nie znalazł już nic.
    Po restarcie zacząłem dostawać komunikat, który pojawia się za każdym razem.

    Komunikat winscomrssrv dll

    Próbowałem kilku sposobów na podobne problemy, między innymi AdwCleaner ale komunikat pojawia się dalej po każdym restarcie.
  • Poziom 17  
    Najprawdopodobniej antywirus uznał winscomrssrv.dll za wirusa i go usunął/przeniósł.
  • Poziom 3  
    Możliwe. Tylko jak się pozbyć tego irytującego komunikatu?

  • Poziom 39  
    Pobierz, skan i usuń wszystko (z kwarantanny również):
    https://pl.malwarebytes.com/

    Odinstaluj niepotrzebne programy

    Wykonaj fixlist - pobierz, wrzuć do folderu obok FRST i kliknij Napraw
    Ja więcej błędów nie znajduję.

    Moderowany przez dt1:

    Fixlist z tego załącznika spowoduje kilka problemów, wyjaśnienie poniżej.

  • Moderator - Komputery Serwis
    Nie wykonywałbym tego fixlist powyżej!
    Usunie on wpisy od oprogramowania od karty AIM SC808, uruchamianie oprogramowania od myszy/klawiatury MS (chociaż ono jest opcjonalne), sporo kodeków z systemu, oraz crack, dzięki któremu piracki Windows i/lub Office Autora działa.

    Ze szkodliwych rzeczy usunie ogólnie niewiele.

  • Poziom 39  
    Spoiler:
    () [Brak podpisu cyfrowego] C:\Windows\System\GfsMgr64.exe
    () [Brak podpisu cyfrowego] C:\Windows\SysWOW64\GfsMgr.exe
    () [Brak podpisu cyfrowego] C:\Windows\SysWOW64\ExMgr.exe
    HKLM\...\Run: [GFS64] => C:\Windows\system\GfsMgr64.exe [286720 2013-04-25] () [Brak podpisu cyfrowego]
    HKLM\...\Run: [GFS] => C:\Windows\syswow64\GfsMgr.exe [204800 2013-04-25] () [Brak podpisu cyfrowego]
    HKLM\...\Run: [SC808HDEX] => C:\Windows\syswow64\ExMgr.exe [204800 2011-02-26] () [Brak podpisu cyfrowego]
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
    GroupPolicy: Ograniczenia ? <==== UWAGA
    HKLM\...\Drivers32: [msacm.l3codecp] => C:\Windows\SysWOW64\l3codecp.acm [189952 2018-09-15] (Microsoft Windows -> Fraunhofer Institut Integrierte Schaltungen IIS)
    FF Plugin: @wacom.com/wtPlugin,version=2.1.0.3 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2012-12-25] (Wacom) [Brak podpisu cyfrowego]
    FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [Brak pliku]
    FF Plugin-x32: @wacom.com/wtPlugin,version=2.1.0.3 -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2012-12-25] (Wacom) [Brak podpisu cyfrowego]
    FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [Brak pliku]
    FF Plugin HKU\S-1-5-21-374170528-3039333091-3245006288-1001: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2012-12-25] (Wacom) [Brak podpisu cyfrowego]
    S3 ATLOISAService; C:\Windows\system\ATLOISAService.exe [512000 2013-10-25] (Cmedia Electronics Inc.) [Brak podpisu cyfrowego]
    S3 wuauserv; C:\Windows\system32\svchost.exe [51696 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) <==== UWAGA (Brak ServiceDLL)
    S3 wuauserv; C:\Windows\SysWOW64\svchost.exe [45448 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) <==== UWAGA (Brak ServiceDLL)
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{092dfa86-5807-5a94-bf3b-5a53ba9e5308}\InprocServer32 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll (Wacom) [Brak podpisu cyfrowego]
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Z\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Brak pliku
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Z\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Brak pliku
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Z\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Brak pliku
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll => Brak pliku
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
    ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Brak pliku
    ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku
    ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Brak pliku
    ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Brak pliku
    ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Brak pliku
    ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku
    ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku
    Task: {34EEEC33-8B1C-4056-A3A3-DEC9B57D40FF} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software)
    FirewallRules: [TCP Query User{89662DC9-7117-4B72-9D36-AE44E52F2D43}D:\gry\jump force\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:\gry\jump force\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Brak pliku
    FirewallRules: [UDP Query User{84ABE8A5-7EA0-4856-BBC0-A7C762E414D2}D:\gry\jump force\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:\gry\jump force\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Brak pliku


    Co jeszcze? Dodasz, odejmiesz?
  • Poziom 3  
    Tomequ123 napisał:
    Spoiler:
    () [Brak podpisu cyfrowego] C:\Windows\System\GfsMgr64.exe
    () [Brak podpisu cyfrowego] C:\Windows\SysWOW64\GfsMgr.exe
    () [Brak podpisu cyfrowego] C:\Windows\SysWOW64\ExMgr.exe
    HKLM\...\Run: [GFS64] => C:\Windows\system\GfsMgr64.exe [286720 2013-04-25] () [Brak podpisu cyfrowego]
    HKLM\...\Run: [GFS] => C:\Windows\syswow64\GfsMgr.exe [204800 2013-04-25] () [Brak podpisu cyfrowego]
    HKLM\...\Run: [SC808HDEX] => C:\Windows\syswow64\ExMgr.exe [204800 2011-02-26] () [Brak podpisu cyfrowego]
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
    GroupPolicy: Ograniczenia ? <==== UWAGA
    HKLM\...\Drivers32: [msacm.l3codecp] => C:\Windows\SysWOW64\l3codecp.acm [189952 2018-09-15] (Microsoft Windows -> Fraunhofer Institut Integrierte Schaltungen IIS)
    FF Plugin: @wacom.com/wtPlugin,version=2.1.0.3 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2012-12-25] (Wacom) [Brak podpisu cyfrowego]
    FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [Brak pliku]
    FF Plugin-x32: @wacom.com/wtPlugin,version=2.1.0.3 -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2012-12-25] (Wacom) [Brak podpisu cyfrowego]
    FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [Brak pliku]
    FF Plugin HKU\S-1-5-21-374170528-3039333091-3245006288-1001: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2012-12-25] (Wacom) [Brak podpisu cyfrowego]
    S3 ATLOISAService; C:\Windows\system\ATLOISAService.exe [512000 2013-10-25] (Cmedia Electronics Inc.) [Brak podpisu cyfrowego]
    S3 wuauserv; C:\Windows\system32\svchost.exe [51696 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) <==== UWAGA (Brak ServiceDLL)
    S3 wuauserv; C:\Windows\SysWOW64\svchost.exe [45448 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) <==== UWAGA (Brak ServiceDLL)
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{092dfa86-5807-5a94-bf3b-5a53ba9e5308}\InprocServer32 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll (Wacom) [Brak podpisu cyfrowego]
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Z\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Brak pliku
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Z\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Brak pliku
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Z\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Brak pliku
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll => Brak pliku
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
    ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Brak pliku
    ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku
    ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Brak pliku
    ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Brak pliku
    ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Brak pliku
    ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Brak pliku
    ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Brak pliku
    Task: {34EEEC33-8B1C-4056-A3A3-DEC9B57D40FF} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software)
    FirewallRules: [TCP Query User{89662DC9-7117-4B72-9D36-AE44E52F2D43}D:\gry\jump force\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:\gry\jump force\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Brak pliku
    FirewallRules: [UDP Query User{84ABE8A5-7EA0-4856-BBC0-A7C762E414D2}D:\gry\jump force\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe] => (Block) D:\gry\jump force\jump force\jump_force\binaries\win64\jump_force-win64-shipping.exe Brak pliku


    Co jeszcze? Dodasz, odejmiesz?


    Nie pomogło.

  • Poziom 39  
    Tak, czekam na odpowiedź @dt1 jak to powinno wyglądać.
  • Moderator - Komputery Serwis
    Teraz, jeśli fixlist już był wykonany, warto zrobić od nowa skan i wrzucić nowe logi.
  • Pomocny post
    Spec od komputerów
    Poprawny Fixlist.txt:
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Z\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Brak pliku
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Z\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Brak pliku
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Z\AppData\Local\Microsoft\OneDrive\18.192.0920.0015\amd64\FileSyncShell64.dll => Brak pliku
    CustomCLSID: HKU\S-1-5-21-374170528-3039333091-3245006288-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll => Brak pliku
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Brak pliku
    Task: {63818197-652F-449D-BD13-CB5967D85AFB} - System32\Tasks\Opera scheduled Autoupdate 1542652055 => C:\Users\Z\AppData\Local\Programs\Opera\launcher.exe (Opera Software AS -> Opera Software)
    Task: {AC35CF5F-8159-4ED4-98FB-9B437E35B289} - System32\Tasks\Microsoft\Windows\WDI\SrvHost => rundll32.exe winscomrssrv.dll,SrvMainHost
    GroupPolicy: Ograniczenia ? <==== UWAGA
    S3 wuauserv; C:\Windows\system32\svchost.exe [51696 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) <==== UWAGA (Brak ServiceDLL)
    S3 wuauserv; C:\Windows\SysWOW64\svchost.exe [45448 2018-09-15] (Microsoft Windows Publisher -> Microsoft Corporation) <==== UWAGA (Brak ServiceDLL)
  • Poziom 3  
    Teraz jest ok (:
  • Moderator - Komputery Serwis
    Usuń folder C:\FRST i to wszystko.
    Komunikat winscomrssrv dll