Skocz do zawartości

"Ads by name" i inny adware w Firefoxie


Rekomendowane odpowiedzi

Cześć,

Wyskoczyła mi dziś masa okienek z reklamami podczas używania FF. Choć do tej pory wystarczył mi CCleaner i metodyczne usuwanie różnych plikówarrow-10x10.png w trybie awaryjnym, to jednak dziś po raz pierwszy kapituluję :mellow: Nawet AdwCleaner niczego nie pokazuje, a ja już nie wiem, co usuwać...

Próbowałem na podstawie tutoriala sam coś zdziałać w FRST, no ale amator ze mnie :P

Załączam regulaminowe logi i głęboko liczę na pomoc.

FRST.txt

Addition.txt

Shortcut.txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Spróbuj przez zresetowanie programu Firefox i usunięciu wszystkich podejrzanych dodatków w rozszerzeniach mi póki co pomogło , nic mi od kilku godzin nie wyskoczyło, chyba ze ten skrypt ma zapalnik czasowy i rano znów wróci xD.

Żeby zresetować Firefoxa:

Wchodzi się w pomoc > informacje dla pomocy technicznej i po prawej stronie w nowej zakładce klik na odświerz

Firefoxa.

Odnośnik do komentarza

rafal19

 

W logu FRST masz informację, że reset Firefox był już wykonywany:

 

2015-04-01 20:36 - 2015-04-01 20:36 - 00000000 ____D () C:\Users\Bambamdilla\Desktop\Stare dane programu Firefox

 

 

Bambamdilla

 

Czy objawy wstępują też w Internet Explorer? Brak jawnych oznak infekcji w Firefox, choć po Twoim poście pokazującym kolorowy hiperlink utworzony przez adware owszem widać, że ona jest czynna. Proszę opisz dokładnie co robiłeś wcześniej, a jeśli pomoc była na innym forum, podaj link do tematu. Był tu uruchamiany skrypt do FRST świadczący o uruchamianu jakiegoś czyszczenia:

 

==================== Restore Points =========================

 

01-04-2015 22:34:33 Restore Point Created by FRST

Odnośnik do komentarza
Internet Explorer działa bez zarzutu, tak samo Chrome. 

Co dokładnie robiłem wcześniej? W CCleaner wywalałem różne podejrzane elementy z autostartu, następnie chodziłem po dysku C: i usuwałem z Program Files, Program Data i Users. Miałem tam syf typu Google Update, Global Update, itp. Trochę sieczki zrobiłem, to fakt. O pomoc wcześniej nie prosiłem, a gdy w FF używam NoScript, to mam (względny) spokój. 

Jeśli chodzi o wcześniej uruchamiane czyszczenia, to jak mówiłem, po tym, jak AdwCleaner nic nie dał, sam próbowałem podziałać z FRST. Teraz trochę posprzątałem, może nowe logi coś pomogą? W międzyczasie instalowałem daemon tools, który ściągnął mi trochę adware'u (z oficjalnej strony, ech), ale chyba już wszystko usunąłem (choć w logach mogą zostać jakieś ślady).

 

PS. Przepraszam za hiperlink, myślałem że tylko ja je widzę ;)

FRST.txt

Addition.txt

Shortcut.txt

Odnośnik do komentarza

Prosiłam Cię o pokazanie jaki skrypt FRST był uruchamiany wcześniej - dostarcz zarchiwizowany plik C:\FRST\Logs\Fixlog_Data_Czas.txt odpowiadający dacie Twoich akcji.

 

Natomiast jeśli chodzi o problem adware, to dostarczone tu nowe logi FRST są kompletnie odmienne niż poprzednio, system wygląda jeszcze gorzej niż poprzednio, teraz kupa adware widoczna: WindowsMangerProtect, Omniboxes oraz niepożądane rozszerzenia w Firefox. W Firefox multum złych rozszerzeń: Fast Start i Search Enginer zainstalowane w pakiecie hijackera Omniboxes, Abduction! serwujące reklamy (KLIK), martwy SkipScreen który także miał integracje niepożądanych modyfikatorów wyszukiwania (KLIK) oraz wielokrotne wystąpienia Zoom It mające unikatowe ID i wyglądające trochę jak trojan Medfos. Zawartość profilu Firefox jest tak odmienna niż poprzednio widać to było w logu, że mi to wygląda jak ręczne odtworzenie poprzedniej zawartości zresetowanego profilu Firefox z jakiejś kopii zapasowej... Będziemy resetować Firefox ponownie i już nie próbuj instalować niektórych rozszerzeń, ani nie importuj żadnych "backupów" (o ile kiedyś je zrobiłeś).

 

Akcja:

 

1. Odinstaluj świeżo dodany YTD Video Downloader 4.8.9 (ma adware w instalatorze) oraz starsze wersje Adobe Flash Player 16 ActiveX, Java 8 Update 31.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [493712 2015-04-06] (SysTool PasSame LIMITED)
HKLM-x32\...\Run: [mbot_pl_188] => [X]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.omniboxes.com/?type=hp&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.omniboxes.com/?type=hp&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.omniboxes.com/web/?type=ds&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.omniboxes.com/web/?type=ds&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.omniboxes.com/?type=hp&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.omniboxes.com/?type=hp&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.omniboxes.com/web/?type=ds&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.omniboxes.com/web/?type=ds&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&q={searchTerms}
HKU\S-1-5-21-3319347464-3358414498-3101519014-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.omniboxes.com/?type=hp&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z
HKU\S-1-5-21-3319347464-3358414498-3101519014-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.omniboxes.com/?type=hp&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.omniboxes.com/web/?type=ds&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.omniboxes.com/web/?type=ds&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.omniboxes.com/web/?type=ds&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.omniboxes.com/web/?type=ds&ts=1428315245&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3319347464-3358414498-3101519014-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&ts=1428315377&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3319347464-3358414498-3101519014-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&ts=1428315377&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3319347464-3358414498-3101519014-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&ts=1428315377&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3319347464-3358414498-3101519014-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&ts=1428315377&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3319347464-3358414498-3101519014-1000 -> {B30E815F-6221-4211-8477-C1172040718D} URL = http://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&ts=1428315377&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3319347464-3358414498-3101519014-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.omniboxes.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z&ts=1428315377&type=default&q={searchTerms}
Toolbar: HKU\S-1-5-21-3319347464-3358414498-3101519014-1000 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.luckysearches.com/?type=sc&ts=1428314478&from=amt&uid=ST3160815AS_9RA28H6ZXXXX9RA28H6Z
FF HKLM-x32\...\Firefox\Extensions: [searchengine@gmail.com] - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\2vacih9u.default-1427913404045\extensions\searchengine@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [istart_ffnt@gmail.com] - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\2vacih9u.default-1427913404045\extensions\istart_ffnt@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [fe_7.0@nokia.com] - C:\Program Files (x86)\Nokia\Nokia Suite\Connectors\Bookmarks Connector\FirefoxExtension_7.0
CHR HKLM-x32\...\Chrome\Extension: [pbiamblgmkgbcgbcgejjgebalncpmhnp] - C:\Program Files (x86)\StartSearch plugin\vshareplg.crx [Not Found]
C:\Program Files (x86)\predm
C:\ProgramData\IHProtectUpDate
C:\ProgramData\TEMP
C:\ProgramData\WindowsMangerProtect
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Black Isle
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bridge Builder
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gadu-Gadu
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KeyTweak
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MonkeyDragon
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mount&Blade Warband
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nokia PC Suite\Odinstaluj pakiet Nokia PC Suite.lnk
C:\Users\Bambamdilla\AppData\Local\Microsoft\Windows\GameExplorer\{CB007F21-7C49-44F7-AD74-AB84A4575749}
C:\Users\Bambamdilla\AppData\Local\Opera Software
C:\Users\Bambamdilla\AppData\Roaming\Opera Software
C:\Users\Bambamdilla\AppData\Roaming\Microsoft\Word\PRACA%20MAGISTERSKA304361013641477170\PRACA%20MAGISTERSKA.docx.lnk
C:\Windows\system32\Drivers\Msft_Kernel_webTinstMKTN_01009.Wdf
C:\Windows\patsearch.bin
C:\Windows\SysWOW64\*.tmp
Folder: C:\Program Files (x86)\Mozilla Firefox
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Wyczyść ponownie Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj / Odśwież program Firefox. To usunie wszystkie rozszerzenia. Przypominam: po resecie nie wolno zaimportować żadnych starych "backupów".

 

4. Napraw uszkodzony specjalny skrót IE. W pasku eksploratora wklej poniższą ścieżkę i ENTER:

 

C:\Users\Bambamdilla\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools

 

Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files (x86)\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff

 

5. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt. Wypowiedz się na czym stoimy.

Odnośnik do komentarza

Poprzednie zadania wykonane. W związku z tym, że nic już nie widać w raporcie, to adware w Firefox musi siedzieć w globalnej lokalizacji, której nie obejmuje reset Firefox, i to takiej której nie skanuje FRST (czyli nie rozszerzenia i wtyczki tylko inna modyfikacja). W skrypcie FRST pobierałam ogólny DIR folderu Firefox. I są niepożądane obiekty. Pomijając pliki typu FA*.tmp w katalogu Firefox, za tę infekcję z hyperlinkami odpowiadają my.cfg i my-prefs.js utworzone tego samego dnia, dodatkowo jest jeszcze skrypt badań Gemius (KLIK):

 

2015-03-25 20:35 - 2015-03-25 20:35 - 0013494 _____ () C:\Program Files (x86)\Mozilla Firefox\my.cfg

2015-03-25 19:32 - 2015-03-25 19:32 - 0000088 _____ () C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\my-prefs.js

2015-03-22 10:54 - 2015-03-03 18:08 - 0000082 _____ () C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-gemius.js

 

Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CMD: type "C:\Program Files (x86)\Mozilla Firefox\my.cfg"
CMD: type "C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-gemius.js"
CMD: type "C:\Program Files (x86)\Mozilla Firefox\browser\defaults\preferences\my-prefs.js"
C:\Program Files (x86)\Mozilla Firefox\*.tmp
C:\Program Files (x86)\Mozilla Firefox\my.cfg
C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-gemius.js
C:\Program Files (x86)\Mozilla Firefox\browser\defaults

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Nastąpi restart. Przedstaw wynikowy fixlog.txt. Potwierdź ustąpienie objawów adware z Firefox.

Odnośnik do komentarza

TAK! To było to! :cheer:

Z jednej strony biję się w pierś w geście samokrytyki, że dopuściłem się takiej nieostrożności, z drugiej jestem pełen wdzięczności za udzieloną pomoc. Kiedyś, gdy ciężar wieku usadzi mnie w starym, bujanym fotelu, zwołam wokół siebie gromadkę mych potomnych i powoli pykając fajkę opowiem im, jak z wielką sprawnością Ty, picasso, wyleczyłaś mój komputer z toczącego go raka.

Dziękuję! Choć biedny ze mnie student, to jakaś dotacja poleci :thumbsup:

 

PS. Firefox wyłącza się przy otwieraniu nowej (pustej) karty, ale z tym już sobie chyba poradzę ;)

Odnośnik do komentarza

Nie skończyliśmy jeszcze. Na razie proszę o dostarczenie pliku Fixlog.txt z wynikami ostatniej akcji. Jest to potrzebne by potwierdzić zawartość tych plików, gdyż już zgłosiłam to do detekcji FRST.

 

 

PS. Firefox wyłącza się przy otwieraniu nowej (pustej) karty, ale z tym już sobie chyba poradzę

Na wszelki wypadek dodaj nowy log FRST z opcji Scan (bez Addition i Shortcut).

Odnośnik do komentarza

Tak jest, wszystko się zgadza, te pliki mają dokładnie zawartość którą zgłosiłam już. Przechodzimy do dalszych czynności:

 

1. Uruchom AdwCleaner. Na razie wybierz tylko i wyłącznie opcję Szukaj (nic nie usuwaj) i dostarcz log wynikowy z folderu C:\AdwCleaner.

 

2. Następnie zrób test z tzw. awaryjnym startem Firefox:

 

Firefox wyłącza się przy otwieraniu nowej (pustej) karty (...) Oprócz zamykania się FF po otwarciu nowej karty, jest jakiś problem z flashem, filmiki nie działają - przykładowo na YouTube mam czarny ekran.

Za bardzo się śpieszysz z instalacjami rozszerzeń do Firefox podczas gdy leczenie jest nadal w toku, co zaciemnia sprawę. Dużo manipulacji tu było, np. instalacja staroci wmpfirefoxplugin.exe (to chyba już nawet nie działa) oraz dodanie bogatej kolekcji rozszerzeń. Nie jest wykluczone, że któryś z dodanych add-onów ma jakiś bug.

 

FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_134.dll [2015-03-20] ()

FF Plugin: @java.com/DTPlugin,version=11.40.2 -> C:\Program Files\Java\jre1.8.0_40\bin\dtplugin\npDeployJava1.dll [2015-04-07] (Oracle Corporation)

FF Plugin: @java.com/JavaPlugin,version=11.40.2 -> C:\Program Files\Java\jre1.8.0_40\bin\plugin2\npjp2.dll [2015-04-07] (Oracle Corporation)

FF Plugin: @microsoft.com/GENUINE -> disabled No File

FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)

FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation)

FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_134.dll [2015-03-20] ()

FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1205146.dll [2013-10-25] (Adobe Systems, Inc.)

FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File

FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2014-05-21] (Microsoft Corporation)

FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation)

FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation)

FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)

FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-04-04] (Google Inc.)

FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-04-04] (Google Inc.)

FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-09-04] (Adobe Systems Inc.)

FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation)

FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2014-05-21] (Microsoft Corporation)

 

FF Extension: MinimizeToTray revived (MinTrayR) - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\nhn9no4i.default-1428342958556\Extensions\mintrayr@tn123.ath.cx [2015-04-07]

FF Extension: Eliminator Slajdów - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\nhn9no4i.default-1428342958556\Extensions\jid0-GaZOxvWNYcafEsmayJDIG3XXVi8@jetpack.xpi [2015-04-07]

FF Extension: Secure Login - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\nhn9no4i.default-1428342958556\Extensions\secureLogin@blueimp.net.xpi [2015-04-07]

FF Extension: Session Manager - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\nhn9no4i.default-1428342958556\Extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2015-04-07]

FF Extension: Download Status Bar - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\nhn9no4i.default-1428342958556\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-04-07]

FF Extension: ReloadEvery - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\nhn9no4i.default-1428342958556\Extensions\{888d99e7-e8b5-46a3-851e-1ec45da1e644}.xpi [2015-04-07]

FF Extension: Password Exporter - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\nhn9no4i.default-1428342958556\Extensions\{B17C1C5A-04B1-11DB-9804-B622A1EF5492}.xpi [2015-04-07]

FF Extension: SoundCloud Downloader - Technowise - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\nhn9no4i.default-1428342958556\Extensions\{c8d3bc80-0810-4d21-a2c2-be5f2b2832ac}.xpi [2015-04-07]

FF Extension: Adblock Plus - C:\Users\Bambamdilla\AppData\Roaming\Mozilla\Firefox\Profiles\nhn9no4i.default-1428342958556\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-04-07]

 

Wyłącz Firefox i upewnij się, że nie działa jego proces w tle. Następnie klawisz z flagą Windows + R i wklej komendę:

 

"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -safe-mode

 

Podaj rezultaty czy Firefox w takim stadium też wykłada się na otwieraniu nowej karty. Jeśli się okaże, że problem nie występuje, będziemy dokładniej analizować sprawę oraz obcinać zbędne / przedatowane wtyczki.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...