GarglersAnswering.dll w czasie uruchamiania systemu


(Ljbonik) #1

Witam!

W laptopie moich rodziców, co jakiś czas, z reguły po starcie systemu pojawia się komunikat ja w załączniku. Starałem się znaleźć cokolwiek o tym dll, ale google nic mi nie znalazło. Comodo nie widzi nic złego, Kaspersky Virus Removal Tool też nie, więc o pomoc zwracam się do Was. Co zrobić, czym sprawdzić? Aha, Windows 10, ale przed aktualizacją, przy 8.1 problem był ten sam.

Dzięki i pozdrawiam.


(Atis) #2
https://forum.dobreprogramy.pl/t/471355/1?source_topic_id=509217

(Ljbonik) #3

W addition znalazłem coś o garglers, ale i tak nie wiem, co dalej.

Oto logi:

http://www.wklej.org/id/2188950/

http://www.wklej.org/id/2188959/

http://www.wklej.org/id/2188986/


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKU\S-1-5-21-218239484-3385459196-560301702-1001\...\RunOnce: [Uninstall C:\Users\tereska\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64] = C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\tereska\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64"
HKU\S-1-5-21-218239484-3385459196-560301702-1001\...\RunOnce: [Uninstall C:\Users\tereska\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64] = C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\tereska\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64"
ShellIconOverlayIdentifiers: [OneDrive1] - {BBACC218-34EA-4666-9D7A-C78F2274A524} =  Brak pliku
ShellIconOverlayIdentifiers: [OneDrive2] - {5AB7172C-9C11-405C-8DD5-AF20F3606282} =  Brak pliku
ShellIconOverlayIdentifiers: [OneDrive3] - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =  Brak pliku
ShellIconOverlayIdentifiers: [OneDrive4] - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =  Brak pliku
ShellIconOverlayIdentifiers: [OneDrive5] - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =  Brak pliku
ShellIconOverlayIdentifiers-x32: [OneDrive1] - {BBACC218-34EA-4666-9D7A-C78F2274A524} =  Brak pliku
ShellIconOverlayIdentifiers-x32: [OneDrive2] - {5AB7172C-9C11-405C-8DD5-AF20F3606282} =  Brak pliku
ShellIconOverlayIdentifiers-x32: [OneDrive3] - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =  Brak pliku
ShellIconOverlayIdentifiers-x32: [OneDrive4] - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =  Brak pliku
ShellIconOverlayIdentifiers-x32: [OneDrive5] - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =  Brak pliku
SearchScopes: HKU\S-1-5-21-218239484-3385459196-560301702-1001 - DefaultScope {BB0B9896-95D7-4E1D-BC87-0AEE00354B98} URL =
SearchScopes: HKU\S-1-5-21-218239484-3385459196-560301702-1001 - {BB0B9896-95D7-4E1D-BC87-0AEE00354B98} URL =
FF SelectedSearchEngine: Yahoo
FF Keyword.URL: hxxp://pl.search.yahoo.com/search?fr=ytff-comodop=
2016-03-23 16:08 - 2015-12-30 18:20 - 00002652 _____ C:\WINDOWS\System32\Tasks\tereskaSidebandsInviteeV2
C:\Users\tereska\AppData\Local\SidebandsInvitee
Task: {3551F069-65FC-4E89-A3E9-8AD7BC63F06D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d - Brak pliku ==== UWAGA
Task: {3D503EB9-96A1-42A1-8985-38C6BAE2007F} - \Microsoft\Windows\Setup\gwx\launchtrayprocess - Brak pliku ==== UWAGA
Task: {45B6B891-B819-4340-856C-B41C2891DFD2} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d - Brak pliku ==== UWAGA
Task: {5B3EF99C-82BF-45D0-AC3B-8D5576D8AE64} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig - Brak pliku ==== UWAGA
Task: {6AC4663F-6411-4366-9B45-246098C25E86} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent - Brak pliku ==== UWAGA
Task: {7700C3F7-FC18-432E-9719-995756C4DB92} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d - Brak pliku ==== UWAGA
Task: {8FBB4FAB-3C83-4CEF-9620-4D475A92AE07} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B - Brak pliku ==== UWAGA
Task: {ABA46D3B-8965-42A3-95F3-ED04A3DC9568} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime - Brak pliku ==== UWAGA
Task: {B376C84F-DB49-4C4E-99D1-F44D93074B6E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d - Brak pliku ==== UWAGA
Task: {D8F7DCD5-1876-4481-AC0F-9B57D5F4F060} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d - Brak pliku ==== UWAGA
Task: {DAD137F0-E6B5-49EE-B5C1-8CD5D8FD39CB} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent - Brak pliku ==== UWAGA
Task: {DBB527AB-98A1-4906-A846-2F2C96A5A558} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime - Brak pliku ==== UWAGA
Task: {F39C74C4-048A-4D1B-8199-C9ACD0724239} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d - Brak pliku ==== UWAGA
Task: {FC374EFF-6388-458C-82CB-E9A5CA9763DA} - System32\Tasks\tereskaSidebandsInviteeV2 = Rundll32.exe GarglersAnswering.dll,main 7 1 ==== UWAGA
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.


(Ljbonik) #5

Fixlog:

http://www.wklej.org/id/2189054/

FRST

http://www.wklej.org/id/2189071/


(Atis) #6

Skasuj folder C:\FRST

 


(Ljbonik) #7

Zrobione.


(Atis) #8

W takim razie to już wszystko.

 


(Ljbonik) #9

Super, dzięki wielkie. Pozdrawiam.