Yelin
(Xentisia)
28 Grudzień 2015 15:14
#1
Również mam problem z wyszukiwarkami w chrome, walczę już z kolejną. Jednej pozbyłam się usuwając chrome całkowicie, ale pojawiła się kolejna piesearch tej pozbyłam się używając Adwecleanera. Teraz mam problem z coldsearch. Załączam pliki z frst.
Help
FRST.txt
Addition.txt
Shortcut.txt
Yelin
(Xentisia)
28 Grudzień 2015 15:38
#3
Atis
(Atis)
28 Grudzień 2015 15:48
#4
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [QuickTime Task] => E:\QTTask.exe [421888 2015-08-06] (Apple Inc.)
HKU\S-1-5-21-3673734686-3425964861-2618190033-1000\...\Run: [Google Update] => "C:\Users\cccp\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-3673734686-3425964861-2618190033-1000\...\Run: [AdobeBridge] => [X]
ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => Brak pliku
ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => Brak pliku
ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => Brak pliku
ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => Brak pliku
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
SearchScopes: HKLM -> DefaultScope - brak wartości
SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
BHO-x32: Brak nazwy -> {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} -> Brak pliku
BHO-x32: Brak nazwy -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> Brak pliku
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Brak pliku
Toolbar: HKLM - Brak nazwy - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Brak pliku
S2 MustangService_2015_10_10; C:\ProgramData\TempMoudleSet\MustangSer2731.exe [235776 2015-12-15] (MustangService)
R2 WdMan; C:\ProgramData\7WdM7\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego]
S3 ATP; system32\DRIVERS\cmdatp.sys [X]
S3 MSICDSetup; \??\D:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]
U4 WMCoreService; Brak ImagePath
S1 {26c0e773-8915-4ae2-90ba-954e6737ff14}Gw64; system32\drivers\{26c0e773-8915-4ae2-90ba-954e6737ff14}Gw64.sys [X]
2015-12-28 15:27 - 2015-12-28 15:59 - 00000000 ____ D C:\AdwCleaner
2015-12-27 16:31 - 2015-12-27 16:31 - 00000000 ____ D C:\ProgramData\TempMoudleSet
2015-12-22 04:44 - 2015-12-22 04:45 - 00000000 ____ D C:\ProgramData\7WdM7
2015-12-02 17:58 - 2015-11-16 19:32 - 00919040 _____ (Farbar) C:\Windows\mod_frst.exe
2012-08-23 19:58 - 2015-03-22 01:39 - 0074752 ___SH () C:\Users\cccp\AppData\Roaming\Thumbs.db
2012-09-04 00:46 - 2012-09-04 00:46 - 0023024 _____ () C:\Users\cccp\AppData\Roaming\UserTile.png
CustomCLSID: HKU\S-1-5-21-3673734686-3425964861-2618190033-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\cccp\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3673734686-3425964861-2618190033-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\cccp\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Brak pliku
Task: {71BA666C-CC9B-4FFC-BC3C-6F5B43DDD9E1} - System32\Tasks\{3EAC94FF-22CB-44B0-825C-295B0F78EE80} => pcalua.exe -a "G:\INSTALACJA SYSTEMU WINDOWS 7\WinRAR.v3.80\keygen.exe" -d "G:\INSTALACJA SYSTEMU WINDOWS 7\WinRAR.v3.80"
Task: {CA51F1E6-1089-48E9-B055-53CD1457A47E} - System32\Tasks\{1B231693-8AE0-4EF9-8E0A-22D8704D1D8E} => pcalua.exe -a C:\Users\cccp\Downloads\VirtualDub-1.10.4_www.INSTALKI.pl\auxsetup.exe -d C:\Users\cccp\Downloads\VirtualDub-1.10.4_www.INSTALKI.pl
EmptyTemp:
Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Yelin
(Xentisia)
28 Grudzień 2015 16:15
#5
Tak też zrobiłam.
http://wklej.org/id/1889114/
http://wklej.org/id/1889116/
Wygląda na to, że jest teraz czysto To się nawet zalęgło w internet explorerze (musiałam uruchomić aby pobrać chrome ponownie kiedy próbowałam się tego na początku pozbyć). A teraz tego nawet tam nie ma.
Także bardzo bardzo dziękuję i przepraszam za zamieszanie na prv Atis