Silent runners daje komunikat Can't connect to WMI Win32_OperatingSystem
To staroć, obecnie nie używa się tego narzędzia.
Logi czyste, kosmetyka.
W Autoruns usuń:
zakładka
Logon:
RTHDVCPL
MSI Afterburner.lnk.lnk
Microsoft Windows
Internet Explorer
Microsoft Windows
ccleaner
zakładka
Scheduled Tasks:
\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d
\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon
\Microsoft\Windows\NetTrace\GatherNetworkInfo
\Microsoft\Windows\Windows Media Sharing\UpdateLibrary
\MSIAfterburner MSIAfterburner
\SlimDrivers Startup
\{1EA965F6-D771-4600-964F-0BC54F39EA75}
\{3D148CEE-12A8-4EE0-AD08-3DF4405584D6}
\{D0A5883B-7AA6-484C-A4E4-9016D8640B3B}
\{EBA1961B-F4C2-40ED-92D9-2FAB14EEFE9F}
zakładka
Services (tylko odznacz):
WMPNetworkSvc
WinDefend
ose
odserv
Następnie wklej w OTL:
:OTL
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
:Commands
[emptytemp]
Klikasz
Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.