Skocz do zawartości

windows 10 chwilę po starcie systemu otwiera przeglądarkę z FB


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W logach nie ma niczego, co by wskazywało na związek z FB.

Teoretycznie wszystko może mieć powiązania z FB, ale to nie powinno uruchamiać przeglądarki w Autostarcie (i wcale nie ma jej w Autostarcie!). 

Nie mam pomysłu, dlaczego tylko u Ciebie się uruchamia, a u nikogo innego nie.

 

=========

Uruchom FRST. 
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

Spoiler

START::
HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\64.0.4.0\GoogleDriveFS.exe --startup_mode (Brak pliku)
HKU\S-1-5-20\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\64.0.4.0\GoogleDriveFS.exe --startup_mode (Brak pliku)
HKU\S-1-5-21-3172094519-2388512429-803142040-1001\...\Run: [MicrosoftEdgeAutoLaunch_426888B4F316E9604D4208A568CCAE5A] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4113824 2023-07-10] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\64.0.4.0\GoogleDriveFS.exe --startup_mode (Brak pliku)
GroupPolicy: Ograniczenia ? <==== UWAGA
Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
Task: {B013A1C4-D0E3-45F3-A618-46D492CBF116} - System32\Tasks\Dell SupportAssistAgent AutoUpdate => C:\Program Files\Dell\SupportAssistAgent\bin\FrameworkAgents\SupportAssistInstaller.exe [738144 2023-04-07] (Dell Inc -> Dell Inc.)
EmptyEventLogs: 
EmptyTemp:
END::


W FRST kliknij na Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

Podane logi są to te same logi, co poprzednio - z godziny 15:12:47

=======,

 

Sloro Defender pokazuje to:

Cytat

C:\Users\jozwi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda

to to usuniemy:

 

Uruchom FRST. 
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

Spoiler

START::
CHR Extension: (Płatności w sklepie Chrome Web Store) - C:\Users\jozwi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2023-07-12]
EmptyTemp:
END::


W FRST kliknij na Fix (NAPRAW).

 

jessi

Odnośnik do komentarza

metaads.bat to pewnie przyczyna. Meta czyli dawniej FB

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:


 

Spoiler

ShortcutTarget: Windows Defender.lnk -> C:\Program Files (x86)\Setup\metaads.bat () [Brak podpisu cyfrowego]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Windows Defender.lnk [2023-06-16]

HKU\S-1-5-21-3172094519-2388512429-803142040-1001\...\MountPoints2: {952a44ed-f955-11eb-87f1-1c4d704eca45} - "D:\startme.exe" 
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\114.0.5735.199\Installer\chrmstp.exe [2023-07-03] (Google LLC -> Google LLC)

CHR Extension: (Google Translate) - C:\Program Files (x86)\Setup\nmmhkkegccagdldgiimedpiccmgmiedagg4 [2023-06-16]

RemoveDirectory: C:\Program Files (x86)\Setup

 
Zapisz zawartość notatnika (menu plik > zapisz  lub naciśnij jednocześnie Ctrl + s)
W FRST kliknij NAPRAW (w angielskiej wersji Fix).

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...