Skocz do zawartości

Problem COM Surrogate


Magnus

Rekomendowane odpowiedzi

Witam

 

Próbowałem kilkoma programami pozbyć się problemu, niestety bez skutecznie. Wyczytałem w internecie, że jest on dosyć szkodliwy i wykrada dane, toteż zależy mi na jego usunięciu. Według zapewnień ludzi, Malwarebytes lub drugi program tego typu (nie pamiętam nazwy, też jakaś podobna) miał skasować wirusa, niestety w moim przypadku tak się nie stało. Uprzejmie proszę o jakaś pomoc i ewentualne wytyczne, co mam Wam podać. Przy okazji, nie mogę jeszcze skasować "Windows Phone App", może coś znajdziecie w moich logach i powiecie dlaczego.

 

Z góry dziękuję i pozdrawiam

 

http://wklej.org/id/2899343/

http://wklej.org/id/2899388/

http://wklej.org/id/2899389/

http://wklej.org/id/2899390/

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę do działu Windows, brak oznak infekcji. Pobierałeś lewy skaner Reimage, z daleka od tego dziadostwa, to program wątpliwej reputacji często instalowany metodami "PUP".

 

 

  Cytat

Próbowałem kilkoma programami pozbyć się problemu, niestety bez skutecznie. Wyczytałem w internecie, że jest on dosyć szkodliwy i wykrada dane, toteż zależy mi na jego usunięciu. Według zapewnień ludzi, Malwarebytes lub drugi program tego typu (nie pamiętam nazwy, też jakaś podobna) miał skasować wirusa, niestety w moim przypadku tak się nie stało.

(Microsoft Corporation) C:\Windows\System32\dllhost.exe

 

Podobny temat: KLIK. Proces dllhost.exe (COM Surrogate) to proces systemowy związany m.in. z renderowaniem miniatur w eksploratorze i jego okresowa obecność w procesach jest normalna. Na jego obecność mogą wpływać zainstalowane programy zewnętrzne manipulujące w skojarzeniach plików czy kodekach. I posiadasz conajmniej dwa programy mające wpływ na tę sferę, czyli Adobe Photoshop CC 2015 i Camtasia Studio 8.

 

Wątek infekcji "COM Surrogate" bierze się stąd, że użytkownicy kompletnie nie rozumieją o co chodzi z tą infekcją i przypisują jej również obecność poprawnych wystąpień procesu. Rzecz z infekcją polegała na tym, że była tworzona w systemie alternatywna szkodliwa klasa miniatur w HKCU kierująca na plik infekcji, przebijającą tę poprawną klasę w HKLM, i skutkująca tworzeniem szkodliwych instancji procesu dllhost (na systemie 64-bit były to 32-bitowe wystąpienia z SysWOW64 a nie 64-bitowe z system32). W Twoich raportach zero oznak tej infekcji, nie ma w Addition (CustomCLSID) takiego wpisu.

 

 

  Cytat

Przy okazji, nie mogę jeszcze skasować "Windows Phone App", może coś znajdziecie w moich logach i powiecie dlaczego.

Windows Phone app for desktop (HKLM-x32\...\{99759E36-8961-43DC-A7E6-4601D6AEF166}) (Version: 1.1.2726.0 - Microsoft Corporation)

 

Jaki widzisz błąd? Spróbuj usunąć dane instalacyjne programu za pomocą Program Install and Uninstall Troubleshooter.

 

 

PS. W spoilerze do wykonania tylko kosmetyczne działania polegające na usunięciu wpisów pustych (po aktualizacji z Windows 7 do Windows 10 i jakieś inne drobnostki).

 

 

  Pokaż ukrytą zawartość

 

Odnośnik do komentarza

Bardzo dziękuję za informację, zaraz wykonam Twoje sugestie i zdam relację. Co do tego procesu to dzięki, zdziwiłem się bo pojawił mi się nagle i w internecie znalazłem taką sugestię. Na szczęście wytłumaczyłaś mi co i jak. :)

 

Komputer się nie uruchamiał podobnie, a oto wspomniany przez Ciebie plik.

http://wklej.org/id/2902556/

Edytowane przez Magnus
Odnośnik do komentarza
  Cytat

Komputer się nie uruchamiał podobnie, a oto wspomniany przez Ciebie plik.

Tak, bo skrypt FRST się w ogóle nie wykonał... Proszę otwórz plik Fixlog i porównaj z moim postem. Nie wiem jakim sposobem, ale zdewastowałeś całe formatowanie skryptu (wycięte wszystkie slesze w ścieżkach i dwukropki w komendach, więc FRST nie zintepretował zawartości). Powtarzaj zadanie.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...