Skocz do zawartości
gorniak88

Wyłączanie się CHROME

Rekomendowane odpowiedzi

Witam, od dwóch dni mam problem z samoczynnym wyłączaniem się przeglądarki Chrome. Pobrałem program FRST i stworzyłem dwa pliki. Jeden Addition załączyłem, a FRST wklejam tutaj.

 

Czy ktoś mógłby stworzyć plik naprawiający mój problem?

Addition.txt

FRST.txt

Edytowane przez gorniak88

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jest dużo plików o bardzo dziwnych nazwach, wszystkie są w folderze "Roaming", w którym w ogóle nie powinno być żadnych plików - na wszelki wypadek je usuniemy.

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

2020-02-10 16:59 - 2020-02-10 16:59 - 001690112 _____ (Anger Allowthem Software Limited) C:\Users\PP\AppData\Roaming\aAbxfNaxGef.exe

2019-12-20 18:41 - 2019-12-20 18:41 - 000979456 _____ (Idera) C:\Users\PP\AppData\Roaming\ADrrfGcBuP.dll

2019-11-27 21:52 - 2019-11-27 21:52 - 000941568 _____ (Succeed Management Solutions LiveFamous ) C:\Users\PP\AppData\Roaming\At.dll

2020-01-02 14:07 - 2020-01-02 14:07 - 000081660 _____ () C:\Users\PP\AppData\Roaming\BgJiJ.dll

2019-12-18 18:27 - 2019-12-18 18:27 - 000710656 _____ (Redtail Technology NothingMatch ) C:\Users\PP\AppData\Roaming\biurZ.dll

2020-01-22 16:06 - 2020-01-22 16:06 - 000861696 _____ (Offer AvePoint) C:\Users\PP\AppData\Roaming\BzGyuEZ.dll

2020-01-02 14:09 - 2020-01-02 14:10 - 001085440 _____ (EAC Product Development Solutions) C:\Users\PP\AppData\Roaming\cDYfOfeFc.dll

2020-02-05 11:48 - 2020-02-05 11:48 - 000303104 _____ (Mass Hyland Software) C:\Users\PP\AppData\Roaming\CFnpW.dll

2019-11-19 13:33 - 2019-11-19 13:33 - 000915456 _____ (WashTool BrandMuscle Skill) C:\Users\PP\AppData\Roaming\ctrfpcXIU.dll

2020-01-29 20:46 - 2020-01-29 20:47 - 001007616 _____ (Value Spigit) C:\Users\PP\AppData\Roaming\dwnYUWVMvna.dll

2019-10-16 16:49 - 2019-10-16 16:49 - 000933888 _____ () C:\Users\PP\AppData\Roaming\enWuZqLHsyc.dll

2020-01-29 19:53 - 2020-01-29 19:54 - 001007616 _____ (Value Spigit) C:\Users\PP\AppData\Roaming\EsVneNNLTgMTy.dll

2020-01-17 18:10 - 2020-01-17 18:10 - 000943616 _____ (Soft Tiempo Development) C:\Users\PP\AppData\Roaming\fIhezuKgPDdKe.dll

2019-11-20 22:27 - 2019-11-20 22:27 - 000868352 _____ (Gimmal WorldSlip ) C:\Users\PP\AppData\Roaming\FpXiiA.dll

2020-02-03 14:22 - 2020-02-03 14:22 - 000940544 _____ (Energy Substantial) C:\Users\PP\AppData\Roaming\gEniQifGHg.dll

2019-11-04 16:47 - 2019-11-04 16:47 - 001219584 _____ (MindFamous Nexus Systems Pay) C:\Users\PP\AppData\Roaming\gP.dll

2020-02-04 14:09 - 2020-02-04 14:09 - 000308224 _____ (Win GPS Insight) C:\Users\PP\AppData\Roaming\gVTPDHXWn.dll

2019-12-04 19:37 - 2019-12-04 19:37 - 000801792 _____ (Linoma Software RainSingle ) C:\Users\PP\AppData\Roaming\hq.dll

2020-02-11 14:40 - 2020-02-11 14:40 - 001690112 _____ (Anger Allowthem Software Limited) C:\Users\PP\AppData\Roaming\IbpksdM.exe

2019-11-10 18:28 - 2019-11-10 18:29 - 000940032 _____ (RaceWe LawLogix Group Often) C:\Users\PP\AppData\Roaming\jUZfDeT.dll

2020-01-31 17:00 - 2020-01-31 17:01 - 001756672 _____ (Throw CoreValue) C:\Users\PP\AppData\Roaming\kgCGjIMcx.exe

2019-12-04 16:46 - 2019-12-04 16:46 - 000801792 _____ (Linoma Software RainSingle ) C:\Users\PP\AppData\Roaming\krX.dll

2020-02-12 13:53 - 2020-02-12 13:54 - 001690112 _____ (Anger Allowthem Software Limited) C:\Users\PP\AppData\Roaming\lgXXwDZAViv.exe

2019-12-02 16:29 - 2019-12-02 16:29 - 000792064 _____ (Mobomo LikeOld ) C:\Users\PP\AppData\Roaming\lkAUJfES.dll

2019-12-27 13:25 - 2019-12-27 13:25 - 000954880 _____ (Nexus Systems) C:\Users\PP\AppData\Roaming\mIqQSFyEfiwK.dll

2019-12-19 17:17 - 2019-12-19 17:17 - 000979456 _____ (Idera) C:\Users\PP\AppData\Roaming\MlHZXVuVoijh.dll

2019-11-06 14:10 - 2019-11-06 14:10 - 000727552 _____ (SameAbove AvidXchange Rule) C:\Users\PP\AppData\Roaming\NjVZBAsPvFe.dll

2019-10-17 13:01 - 2019-10-17 13:01 - 000933888 _____ () C:\Users\PP\AppData\Roaming\nnioZZ.dll

2020-01-27 15:48 - 2020-01-27 15:48 - 000762880 _____ (Run PowerPlan) C:\Users\PP\AppData\Roaming\opUIuDJBOHIggx.dll

2019-12-05 16:25 - 2019-12-05 16:25 - 000762880 _____ (Veracode PointNoon ) C:\Users\PP\AppData\Roaming\OPwJIRbkl.dll

2020-01-21 13:51 - 2020-01-21 13:51 - 000778752 _____ (Then CMDI) C:\Users\PP\AppData\Roaming\pbPpzH.dll

2020-01-08 17:31 - 2020-01-08 17:31 - 000800768 _____ (360 Cloud Solutions) C:\Users\PP\AppData\Roaming\PmJTSVp.dll

2020-01-16 16:45 - 2020-01-16 16:45 - 000943616 _____ (Soft Tiempo Development) C:\Users\PP\AppData\Roaming\pPRvZFDAa.dll

2020-01-08 13:50 - 2020-01-08 13:50 - 001118208 _____ (ActivityRez) C:\Users\PP\AppData\Roaming\QithJEWPkT.dll

2019-10-14 15:38 - 2019-10-14 15:38 - 000919040 _____ () C:\Users\PP\AppData\Roaming\rvm.dll

2019-10-24 15:44 - 2019-10-24 15:44 - 000693760 _____ (PageIdea StrikeIron Short) C:\Users\PP\AppData\Roaming\ScbjlmKobvC.dll

2019-11-14 14:15 - 2019-11-14 14:15 - 000754176 _____ (CornerNine GPS Insight Skill) C:\Users\PP\AppData\Roaming\smTHlT.dll

2020-01-14 19:11 - 2020-01-14 19:11 - 000764928 _____ (ModiFace) C:\Users\PP\AppData\Roaming\TvUvuwzHyGV.dll

2019-10-14 20:30 - 2019-10-14 20:30 - 000921600 _____ () C:\Users\PP\AppData\Roaming\tw.dll

2020-01-07 14:45 - 2020-01-07 14:45 - 001118208 _____ (ActivityRez) C:\Users\PP\AppData\Roaming\TXgaJpCDfX.dll

2019-10-22 16:09 - 2019-10-22 16:09 - 000713728 _____ (Strategic Planning Online Quotient) C:\Users\PP\AppData\Roaming\urmpDrE.dll

2020-01-13 17:11 - 2020-01-13 17:11 - 000791040 _____ (Urban Science) C:\Users\PP\AppData\Roaming\VoAMYlXm.dll

2020-01-20 16:55 - 2020-01-20 16:55 - 000679936 _____ (Fast Solver) C:\Users\PP\AppData\Roaming\VTDwzFQzktsTC.dll

2020-01-26 09:14 - 2020-01-26 09:15 - 000842240 _____ (Milk SEOmoz) C:\Users\PP\AppData\Roaming\wqzWIf.dll

2019-12-31 09:53 - 2019-12-31 09:53 - 000978944 _____ (Succeed Management Solutions) C:\Users\PP\AppData\Roaming\yzxyDaTaDEVsw.dll

Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}

MSCONFIG\Services: BFE => 2

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Zrób nowe logi FRST

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

RemoveDirectory: C:\Users\PP\Downloads\FRST-OlderVersion

C:\Users\PP\Documents\Wiewiórki\Nowy folder (3)\IMG_20200113_101104 — skrót .lnk

C:\Users\PP\Documents\Inne\Rzeźnik MPEG'ów .lnk

C:\Users\PP\Documents\Dsj2.1\DOSBox 0.74.lnk

HKU\S-1-5-21-2580617902-2496193769-3310885488-1001\...\Run: [adslprop] => C:\Users\PP\AppData\Roaming\Microsoft\Amdxular\aadaroxy.dll [801792 2019-12-04] (Linoma Software RainSingle ) [brak podpisu cyfrowego]

HKU\S-1-5-21-2580617902-2496193769-3310885488-1001\...\Run: [adsltcli] => C:\Users\PP\AppData\Roaming\Microsoft\Amdxtmgr\aadaroxy.dll [764928 2020-01-14] (ModiFace) [brak podpisu cyfrowego]

HKU\S-1-5-21-2580617902-2496193769-3310885488-1001\...\Run: [adslmapi] => C:\Users\PP\AppData\Roaming\Microsoft\Amdxtenc\aadaroxy.dll [940544 2020-02-03] (Energy Substantial) [brak podpisu cyfrowego]

SearchScopes: HKU\S-1-5-21-2580617902-2496193769-3310885488-1001 -> {152561B5-0772-4FE3-9E42-BF10FED7EF6B} URL =

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Czy sytuacja z CHROME poprawiła się?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ogólnie Chrome już się nie wyłacza. Czasami pojawia się komunikat "Kurza twarz" i to w każdej zakładce na raz.

Sytuacja, o której pisze ma miejsce przed wpisaniem tego kodu wyżej.

 

Poza tym pojawi mi się komunikat (obrazek w załączniku).

 

P.

post-616794-15816093407717_thumb.jpg

Addition.txt

FRST.txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Poza tym pojawi mi się komunikat (obrazek w załączniku)

Czy ten komunikat pojawił się dopiero po ostatnim usuwaniu?

Jeśli tak, to zrobisz to:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

StartRegedit:
Windows Registry Editor Version 5.00

[HKEY_USERS\S-1-5-21-2580617902-2496193769-3310885488-1001\software\microsoft\windows\currentversion\run]
"adslprop"=C:\Users\PP\AppData\Roaming\Microsoft\Amdxular\aadaroxy.dll 

[HKEY_USERS\S-1-5-21-2580617902-2496193769-3310885488-1001\software\microsoft\windows\currentversion\run]
"adsltcli"=C:\Users\PP\AppData\Roaming\Microsoft\Amdxtmgr\aadaroxy.dll 

[HKEY_USERS\S-1-5-21-2580617902-2496193769-3310885488-1001\software\microsoft\windows\currentversion\run]
"adslmapi"=C:\Users\PP\AppData\Roaming\Microsoft\Amdxtenc\aadaroxy.dll
EndRegedit:
C:\Users\PP\AppData\Roaming\iUaNVzBbpoZrT.dll
Reboot:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Sam plik "aadaroxy.dll" nie był usuwany (był tylko usuwany Autostart tego pliku).

 

2020-02-13 15:42 - 2020-02-13 16:52 - 000000045 _____ () C:\Users\PP\AppData\Roaming\Microsoft\{7DCCD08A-B823-B713-AA01-6CDB7EC5603F}

Co jest w tym dziwnym folderze?

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dziwny ten folder - zawiera to samo, co powinien zawierać folder nadrzędny.

 

Zostawiam go w spokoju, bo nie chcę niechcący uszkodzić Systemu.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...