peterek64 Opublikowano 27 Stycznia 2018 Zgłoś Udostępnij Opublikowano 27 Stycznia 2018 Jak w temacie - podczas surfowania po internecie czasami pojawiają się dziwne "lagi", objawiające się opóźnieniem otwierania, a co dziwniejsze, zamykania stron internetowych (zakładek), oraz całej przeglądarki. Problem pojawia się zarówno podczas przeglądania YT, jak i podczas przeglądania forum fixitpc.pl. Jednocześnie przeglądam do 3-ch zakładek w FF. W Chrome i Edge nie zauważyłem aż takich opóźnień. Sprzęt mam w miarę wydajny, 16Gb RAM, dosyć dobry procesor i grafika, ale nigdy nie wiadomo... O kurczę, to już 7 lat... Shortcut.txt FRST.txt Addition.txt Odnośnik do komentarza
Miszel03 Opublikowano 27 Stycznia 2018 Zgłoś Udostępnij Opublikowano 27 Stycznia 2018 Raporty nie wykazują oznak infekcji, w spoilerze zadaję działania poboczne do wykonania (kosmetyka systemowa / usuwanie komponentów Yahoo!).FRST użyty został w wersji angielskiej, a na Twoim routerze adresy DNS zarejestrowane są na Wielką Brytanie, zakładam więc, że mieszkasz tam (a nie, że to infekcja). Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik fixlist.txt. Wklej do pliku następującą treść: CloseProcesses:CreateRestorePoint:HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe GroupPolicy: Restriction - Chrome CHR HKLM\SOFTWARE\Policies\Google: Restriction HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://uk.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_38¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0CtBtBtD0ByE0D0AyDtAzyyB0AyBtDtN0D0Tzu0StCyBtBzytN1L2XzutAtFtByEtFyCtFyDtBtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2SyEyE0FyDyC0BtByCtGyDtAtAzytG0F0CzytDtGyB0FtA0AtGyDtBzy0EtC0B0ByDzyzytC0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztBzy0AtCzzyDyDtGyCyCtA0BtGyEyE0E0BtGzytCtDtAtGyB0BtCtB0D0EtC0FyB0FtAyB2QtN0A0LzuyE%26cr%3D652085609%26a%3Dwnf_ir_16_38%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimateHKU\S-1-5-21-1572406964-1192249908-263256314-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://uk.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_38¶m1=1¶m2=f%3D1%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0CtBtBtD0ByE0D0AyDtAzyyB0AyBtDtN0D0Tzu0StCyBtBzytN1L2XzutAtFtByEtFyCtFyDtBtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2SyEyE0FyDyC0BtByCtGyDtAtAzytG0F0CzytDtGyB0FtA0AtGyDtBzy0EtC0B0ByDzyzytC0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztBzy0AtCzzyDyDtGyCyCtA0BtGyEyE0E0BtGzytCtDtAtGyB0BtCtB0D0EtC0FyB0FtAyB2QtN0A0LzuyE%26cr%3D652085609%26a%3Dwnf_ir_16_38%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimateHKU\S-1-5-21-1572406964-1192249908-263256314-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/en-gb/?ocid=iehpSearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://uk.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_38¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0CtBtBtD0ByE0D0AyDtAzyyB0AyBtDtN0D0Tzu0StCyBtBzytN1L2XzutAtFtByEtFyCtFyDtBtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2SyEyE0FyDyC0BtByCtGyDtAtAzytG0F0CzytDtGyB0FtA0AtGyDtBzy0EtC0B0ByDzyzytC0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztBzy0AtCzzyDyDtGyCyCtA0BtGyEyE0E0BtGzytCtDtAtGyB0BtCtB0D0EtC0FyB0FtAyB2QtN0A0LzuyE%26cr%3D652085609%26a%3Dwnf_ir_16_38%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimate&p={searchTerms}SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://uk.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_38¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0CtBtBtD0ByE0D0AyDtAzyyB0AyBtDtN0D0Tzu0StCyBtBzytN1L2XzutAtFtByEtFyCtFyDtBtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2SyEyE0FyDyC0BtByCtGyDtAtAzytG0F0CzytDtGyB0FtA0AtGyDtBzy0EtC0B0ByDzyzytC0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztBzy0AtCzzyDyDtGyCyCtA0BtGyEyE0E0BtGzytCtDtAtGyB0BtCtB0D0EtC0FyB0FtAyB2QtN0A0LzuyE%26cr%3D652085609%26a%3Dwnf_ir_16_38%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimate&p={searchTerms}SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://uk.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_38¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0CtBtBtD0ByE0D0AyDtAzyyB0AyBtDtN0D0Tzu0StCyBtBzytN1L2XzutAtFtByEtFyCtFyDtBtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2SyEyE0FyDyC0BtByCtGyDtAtAzytG0F0CzytDtGyB0FtA0AtGyDtBzy0EtC0B0ByDzyzytC0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztBzy0AtCzzyDyDtGyCyCtA0BtGyEyE0E0BtGzytCtDtAtGyB0BtCtB0D0EtC0FyB0FtAyB2QtN0A0LzuyE%26cr%3D652085609%26a%3Dwnf_ir_16_38%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimate&p={searchTerms}SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://uk.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_38¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0CtBtBtD0ByE0D0AyDtAzyyB0AyBtDtN0D0Tzu0StCyBtBzytN1L2XzutAtFtByEtFyCtFyDtBtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2SyEyE0FyDyC0BtByCtGyDtAtAzytG0F0CzytDtGyB0FtA0AtGyDtBzy0EtC0B0ByDzyzytC0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztBzy0AtCzzyDyDtGyCyCtA0BtGyEyE0E0BtGzytCtDtAtGyB0BtCtB0D0EtC0FyB0FtAyB2QtN0A0LzuyE%26cr%3D652085609%26a%3Dwnf_ir_16_38%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimate&p={searchTerms}SearchScopes: HKU\S-1-5-21-1572406964-1192249908-263256314-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://uk.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_38¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0CtBtBtD0ByE0D0AyDtAzyyB0AyBtDtN0D0Tzu0StCyBtBzytN1L2XzutAtFtByEtFyCtFyDtBtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2SyEyE0FyDyC0BtByCtGyDtAtAzytG0F0CzytDtGyB0FtA0AtGyDtBzy0EtC0B0ByDzyzytC0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztBzy0AtCzzyDyDtGyCyCtA0BtGyEyE0E0BtGzytCtDtAtGyB0BtCtB0D0EtC0FyB0FtAyB2QtN0A0LzuyE%26cr%3D652085609%26a%3Dwnf_ir_16_38%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimate&p={searchTerms}SearchScopes: HKU\S-1-5-21-1572406964-1192249908-263256314-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://uk.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wnf_ir_16_38¶m1=1¶m2=f%3D4%26b%3DIE%26cc%3Dgb%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0A0CtBtBtD0ByE0D0AyDtAzyyB0AyBtDtN0D0Tzu0StCyBtBzytN1L2XzutAtFtByEtFyCtFyDtBtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2SyEyE0FyDyC0BtByCtGyDtAtAzytG0F0CzytDtGyB0FtA0AtGyDtBzy0EtC0B0ByDzyzytC0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SzztBzy0AtCzzyDyDtGyCyCtA0BtGyEyE0E0BtGzytCtDtAtGyB0BtCtB0D0EtC0FyB0FtAyB2QtN0A0LzuyE%26cr%3D652085609%26a%3Dwnf_ir_16_38%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimate&p={searchTerms}HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = U3 idsvc; no ImagePathShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No FileShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No FileShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No FileShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No FileShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No FileShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> No FileShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No FileShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No FileShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No FileShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No FileShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No FileShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> No FileTask: {CBDCB786-CB0A-4C40-A7F7-9B2EB7284A6B} - \Microsoft\Windows\UNP\RunCampaignManager -> No File Task: {4BBB237A-7DD9-4333-B34F-0CF9B16AB278} - System32\Tasks\Yahoo! Powered renol => C:\Windows\system32\wscript.exe "C:\ProgramData\{4D9888FB-C7DA-023D-411C-9C7FDB5E17B1}\sele.txt" "687474703a2f2f7761676e672e636f6d" "433a5c50726f6772616d446174615c7b34443938383846422d433744412d303233442d343131432d3943374644423545313742317d5c6e61726f6e65" "433a5c50726f6772616d446174615c7b34443938383846422d433744412d303233442d343131 (the data entry has 78 more characters). Task: C:\WINDOWS\Tasks\Yahoo! Powered renol.job => Wscript.exe C:\ProgramData\{4D9888FB-C7DA-023D-411C-9C7FDB5E17B1}\sele.txt C:\ProgramData\{4D9888FB-C7DA-023D-411C-9C7FDB5E17B1}\sele.txtEmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go. W Chrome i Edge nie zauważyłem aż takich opóźnień. Temat przenoszę do działu Software. Problem wygląda na dotyczący stricte przeglądarki Mozilla FireFox. Z raportów wynika, że zainstalowane są dwie wersje: Mozilla Firefox 49.0.1 (x86 pl) (HKLM-x32\...\Mozilla Firefox 49.0.1 (x86 pl)) (Version: 49.0.1 - Mozilla)Mozilla Firefox 57.0.4 (x64 pl) (HKU\S-1-5-21-1572406964-1192249908-263256314-1000\...\Mozilla Firefox 57.0.4 (x64 pl)) (Version: 57.0.4 - Mozilla) pierwsza to wersja 32-bitowa, a druga to 64-bitowa. Obie wersje przeterminowane, proszę więc zaktualizować 64-bitową instalacje, a 32-bitową odinstalować, bo nie wydaję mi się, by była ona potrzebna. Odnośnik do komentarza
peterek64 Opublikowano 27 Stycznia 2018 Autor Zgłoś Udostępnij Opublikowano 27 Stycznia 2018 Dzięki za szybką reakcję. Po kolei: Tak, mieszkam w Anglii, rejestracja adresów DNS prawidłowa. Kosmetyka wykonana, log w załączniku. Nie mam pojęcia, jakim cudem miałem 2 wersje FF ? Dzięki, że zauważyłeś . Pozostała jedna, aktualna wersja FF. Ogólnie - jest poprawa, widocznie wszystko psuła podwójna instalacja Firefoxa. Pozdrowienia. Fixlog.txt Odnośnik do komentarza
Miszel03 Opublikowano 27 Stycznia 2018 Zgłoś Udostępnij Opublikowano 27 Stycznia 2018 Akcja pomyślnie wykonana. Cieszę się, że moja pomoc okazała się skuteczna. Skoro problem ustąpił to przechodzimy do finalizacji - zastosuj DelFix w celu usunięcia narzędzi używanych w trakcie pomocy. Odnośnik do komentarza
peterek64 Opublikowano 27 Stycznia 2018 Autor Zgłoś Udostępnij Opublikowano 27 Stycznia 2018 Wszystko wykonane, serdeczne dzięki za pomoc . DelFix.txt Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się