kerpal Opublikowano 12 Sierpnia 2023 Zgłoś Udostępnij Opublikowano 12 Sierpnia 2023 Witam, Panowie mam dość dziwną sytuację od paru dni. W przeglądarce Chrome przy przeglądaniu stron, obojętne jakich, sportowefakty itp. gdy jest jakiś link/odnośnik na który chcę wejść, musze kliknąć dwa razy, za pierwszym razem nic się nie dzieje, dopiero jak kliknę drugi raz powiedzmy po sekundzie, dwóch, strona się otwiera. Dzieje się to tylko w Chrome, w grach wszystko działa od razu więc to raczej nie problem z myszką. Chrome oczywiście najnowsza wersja... Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 12 Sierpnia 2023 Zgłoś Udostępnij Opublikowano 12 Sierpnia 2023 Masz ruską infekcję, ale to nie ma nic wspólnego z Twoim problemem. Uruchom FRST. Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym Spoiler START:: Task: {67FC4054-8C18-44A0-87F7-39874691B375} - System32\Tasks\LukeMike => C:\Windows\system32\cmd.exe [289792 2022-09-08] (Microsoft Windows -> Microsoft Corporation) -> /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v LukeMike /t REG_SZ /d "cmd.exe /c start www.exinariuminix.info" <==== UWAGA S3 mracsvc; C:\Windows\System32\mracsvc.exe [30057640 2023-06-01] (My.Com B.V. -> My.com B.V.) S3 mracdrv; C:\Windows\System32\drivers\mracdrv1.sys [29287768 2023-06-01] (My.Com B.V. -> My.com B.V.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot => "AlternateShell"="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AutorunsDisabled => "AlternateShell"="cmd.exe" FirewallRules: [{5ACB0DF8-7EEA-49AE-9241-13ECA65B09E6}] => (Allow) C:\Program Files (x86)\PowerWash Simulator\PowerWashSimulator.exe => Brak pliku FirewallRules: [{F5B819DD-74C5-4C3C-AA27-4FF802501F1C}] => (Allow) C:\Program Files (x86)\PowerWash Simulator\PowerWashSimulator.exe => Brak pliku FirewallRules: [{3094CA63-D8F8-4967-8172-E424CFDEFE7F}] => (Allow) C:\Program Files (x86)\PowerWash Simulator\PowerWashSimulator.exe => Brak pliku FirewallRules: [{BD8E5112-DB33-4F3B-B772-5AFBF806D82E}] => (Allow) C:\Program Files (x86)\PowerWash Simulator\PowerWashSimulator.exe => Brak pliku AlternateShell: GroupPolicy: Ograniczenia ? <==== UWAGA Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA Task: {6CF75BE2-0B1F-4888-97D5-E0A966210C18} - System32\Tasks\HWiNFO => "C:\Program Files\HWiNFO64\HWiNFO64.EXE" (Brak pliku) Task: {5606E6F9-1C19-4F63-B002-AC4EB5261EE0} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe /s (Brak pliku) C:\Users\KurtR\Documents\Euro Truck Simulator 2\readme.rtf.lnk EmptyEventLogs: EmptyTemp: END:: W FRST kliknij na Fix (NAPRAW). Przeinstaluj Chrome - może to pomoże? jessi Odnośnik do komentarza
kerpal Opublikowano 12 Sierpnia 2023 Autor Zgłoś Udostępnij Opublikowano 12 Sierpnia 2023 A ta Rosyjska infekcja coś złego robi ? Mogę prosić log bez usuwania tych składników temp ? bo wtedy usunie mi się wszystko z przeglądarek itp... Odnośnik do komentarza
jessica Opublikowano 12 Sierpnia 2023 Zgłoś Udostępnij Opublikowano 12 Sierpnia 2023 Ruska infekcja powoduje spowolnienie Systemu. Ma swój plik Systemowy, więc prawdopodobnie pobiera jakieś dane z komputera, ale nie wiem, jakie. W każdym razie trzeba było dać ją do usunięcia. Co "temp" - po prostu usuń z "fixlist" tę całą linijkę, czyli EmptyTemp: jessi Odnośnik do komentarza
kerpal Opublikowano 13 Sierpnia 2023 Autor Zgłoś Udostępnij Opublikowano 13 Sierpnia 2023 No niestety, lipa wyszła i jednak to TEMP się tez usunęło i teraz muszę wszędzie się od nowa logowac... trudno wrzucam logi, jest już ok ? Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
jessica Opublikowano 13 Sierpnia 2023 Zgłoś Udostępnij Opublikowano 13 Sierpnia 2023 Nie wiem, dlaczego opróżniło foldery TEMP, skoro usunąłeś z "fixlist" tę komendę. Ruskiej infekcji już nie masz. Kosmetyka: Uruchom FRST. Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym Spoiler START:: HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AutorunsDisabled => "AlternateShell"="cmd.exe" S3 ALSysIO; \??\C:\Users\KurtR\AppData\Local\Temp\ALSysIO64.sys [X] <==== UWAGA S3 cpuz157; \??\C:\Windows\temp\cpuz157\cpuz157_x64.sys [X] END:: W FRST kliknij na Fix (NAPRAW). jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się