Skocz do zawartości

Wirus/koparka nie do usunięcia standardowo


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Masz do wyboru:

czekać na @Miszel03

czekać na @Picasso

wykonać moje zalecenie, a potem ewentualnie (po zjawieniu się @Miszel03!) zgłosić temat w https://www.fixitpc.pl/topic/29279-zgłoszenia-tematów-bez-odpowiedzi/

 

 

Niepokoi mnie to:

Cytat

Sprawdź usługę "winmgmt" lub napraw WMI.

Nie dostrzegam przyczyny tego komunikatu, więc tym bardziej mogę nie dać sobie z tym rady.

 

1) Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

 

C:\WINDOWS\uiJxeyKikgF.exe

C:\Program Files (x86)\Common Files\aOxmyBtuYmiAA.exe

C:\Users\dexon\AppData\Local\imw.ini
FirewallRules: [{177E7CDA-F1B0-4511-9BD0-0BA9D4E10720}] => (Allow) C:\WINDOWS\SysWOW64\msiexec.exe
FirewallRules: [{B6E2CCCE-9258-45F3-9DF5-B0D8F3D64850}] => (Allow) C:\Program Files (x86)\Common Files\aOxmyBtuYmiAA.exe
FirewallRules: [{2A95B84A-D0EF-4BE9-A8DB-4AAE6D7761C2}] => (Allow) C:\WINDOWS\uiJxeyKikgF.exe
FirewallRules: [{41FF4F55-0A12-4C71-AE49-7DA5E420DF1C}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{38A75A4B-AE25-4698-8387-61CE4EA7D7C7}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{F3DC96CE-97F6-451D-A387-24AE9302D881}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{6B8ACBC4-0A27-4345-83AA-2DE04CC6A6F5}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{2CD6FD2E-40A4-48FF-A437-1AE84A27BC81}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{8CAAC4F7-1FCA-42DE-900D-000D6D0DF9DA}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{3CEDE1C6-557D-4053-B457-F59959934565}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{4849AE2C-6C3A-4105-8530-494CEE4CB530}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{B39FD70F-7F17-4E5A-8A8B-8F0FCE86C3C6}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{47ABA8F9-26FF-45E3-A06E-372A1CA9188A}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{0BBDD494-6273-4C9B-B05E-4AE9FF0AC086}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{55FC1F1F-0848-4D89-B991-DA6436FC3034}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{059A6770-0166-4FD7-B021-CFF64FA9BC7E}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{D0D2E83E-2C07-4262-9C58-390C83B1AC22}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{DEEA0D53-C303-4CEC-9CCF-142AF6E70E08}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{7A4E7E31-F28C-4BF0-8FCC-2DA2866E7C78}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{6D35451D-BD30-4467-80FC-FA4B0583778E}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{5E110F5B-86C0-44C7-BF7A-E1A054B81639}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{4D92533B-8A14-45C7-9215-E387D589E10E}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{817BFA44-CD9F-4941-AF41-17778D6FAF6F}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{561513FD-7DA8-443D-BAD8-897895798BF2}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{3036A5B0-8664-4261-A718-654D836651F0}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{21EEE587-7BE3-4CCB-BA90-A9E87A8EBCF3}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{743ED6F9-A218-41F8-BAC0-CDBD8973DEB6}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{F181E274-CA1A-4CB8-B9BB-C58C7B2F0F9F}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{A0626D4E-BCA4-4BC3-92DE-7499234BC993}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{5CAF4F4A-C4B2-42BD-8D2A-1F933F633135}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{05FA334E-CABD-436F-B1FB-0EC2E0415681}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{14E85F7B-8843-4982-B45D-FD5D4F0400C5}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{3FEEFC3C-82C7-4E66-A493-2C4C52787345}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{38BBEB20-34EF-4D09-8110-CB7EEACD793A}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{6E46C09B-473D-4C8F-90D9-26EDED409CED}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{DFE38DDE-1C8A-46C5-B2E1-A4BD0845B15E}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{41012300-072F-4ED2-9BAB-4BC86C28C239}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{A4727180-B007-4838-ADFB-40A09D8743F5}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{8DC98FE5-E707-4004-AB11-DB1F4FE40C6A}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
FirewallRules: [{59898028-2397-4BAD-9422-153686ADE861}] => (Allow) C:\WINDOWS\SysWOW64\svchost.exe
Reg: reg query HKLM\SYSTEM\CurrentControlSet\services\Winmgmt /s
EmptyTemp:


Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

2) Zrób nowe logi FRST (takie, jak zalecił @Rucek)

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...