Pomocí Process Monitoru jsem zachytil, co ten ekrn.exe pořád vyvádí.
Pořád leze do C:/windows/system32/wbem/logs, kde jsou nejaký divný logy. Vygooglil jsem akorát, že to je něco s WMI, všechny služby s WMI jsem povolil a nic. V ESETu jsem nastavil vyjímku, nic, vyloučil jsem celý system32, nic, a největší haluz je že ikdyž vypnu celou rezidentní ochranu tak se vůbec nic nezmění.
Potom svchost pořád hrabe do registrů, ale tak, že za 5-10 sekund logovaní má log 100 mega.
EDIT: blbý je, že jsem si nějak neuvědomil že mi nLite zničí i386, takže já teď nemám standardní verzi bez nLiteování![]()




Odpověď s citací