Skocz do zawartości

Zamulony komputer Win10 i5


Rekomendowane odpowiedzi

Cześć, piszę w sprawie komputera mojego taty. Ma go stosunkowo krótko (Dell, i5), a ledwo działa... Zacina się, zawiesza, nawet outlook ciągle daje brak odpowiedzi... Kiedyś już czyściłem kompa tacie, a on znowu musiał coś złapać... Przeczyściłem Ccleanerem, patrzyłem, czy przypadkiem nie ma jakiś programów dodatkowych i nic... Ale coś chyba na pewno jest nie tak. bardzo proszę o zerknięcie w logi 

FRST.txt

Shortcut.txt

Addition.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nie widzę tu żadnej aktywnej infekcji.

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

Spoiler

Task: {B9417960-B345-4007-A2F0-A18AFE96A5DA} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
Task: {C2A0C3C0-18A7-458D-886D-1D408ABF26BF} - System32\Tasks\{D446C1BD-7372-4868-9CA4-7BEBED8718C7} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Common Files\Stringsing\uninstall.exe" -c shuz -f "C:\Program Files (x86)\Common Files\Stringsing\uninstall.dat" -a uninstallme 91B7138E-5A22-476C-AAE9-40D6DF88FD92 DeviceId=92f7c513-2425-ac21-a417-bf12b075bae1 BarcodeId=51198003 ChannelId=3 DistributerName=APSFWakeNet
WMI:subscription\__FilterToConsumerBinding->\\.\root\subscription:ActiveScriptEventConsumer.Name=\"ASEC\"",Filter="\\.\root\subscription:__EventFilter.Name=\"EventFilter sethomePage2\":
WMI:subscription\__TimerInstruction->SethomePage Interval Timer:
WMI:subscription\__IntervalTimerInstruction->SethomePage Interval Timer:
WMI:subscription\__EventFilter->EventFilter sethomePage2:
RemoveDirectory: C:\Program Files (x86)\Common Files\Stringsing
HKU\S-1-5-21-2197181866-4104514059-3983876984-1001\...\RunOnce: [Application Restart #1] => C:\Program Files (x86)\Google\Chrome\Temp\scoped_dir10852_4699\old_chrome.exe  --flag-switches-begin --flag-switches-end --restore-last-session --flag-switches-begin --flag-switches-end --flag-switche (dane wartości zawierają 69 znaków więcej). <==== UWAGA
S2 0047051538198692mcinstcleanup; C:\WINDOWS\TEMP\004705~1.EXE -cleanup -nolog [X]
C:\Users\And-solar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

jessi

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...