Jak usunąć mystartsearch, ddeal4mee

Witam :slight_smile:

 

Mam prośbę o pomoc w usunięciu mystartsearch, jeszcze chwila a wykończy mnie ten wirus.

W panelu sterowania widzę, że zainstalowało się ddeal4mee, którego nie da się usunąć klikajać odinstaluj, a nazwa ta pokazuje się przy wyskakujących reklamach.

 

Przeczytałam inne wątki w tym temacie, ale jestem kompletnie zielona i nie wiem nawet jak wkleić tutaj log, prośba o instrukcję dla opornych.

 

pozdrawiam

K

Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Raporty umieść na http://wklej.org/ i podaj link.

Ok, dzięki, zajęłam się pobieraniem i uruchomianiem programów. Pewnie potrwa bo przebijam się przez gąszcz reklam.

Odinstaluj SaveMore.Otwórz Notatnik i wklej:

HKLM\...\Run: [AdobeCS5ServiceManager] = C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [402432 2010-07-22] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] = C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [937920 2011-03-30] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: igfxdev.dll [X]
HKU\S-1-5-21-2704743905-1212583489-141662222-1002\...\Run: [Rundll32] = Rundll32.exe "C:\Users\Kasia\AppData\Roaming\Microsoft\Windows\unicode2.nls",0 ===== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2704743905-1212583489-141662222-1002 - DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKU\S-1-5-21-2704743905-1212583489-141662222-1002 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-2704743905-1212583489-141662222-1002 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKU\S-1-5-21-2704743905-1212583489-141662222-1002 - {8638BB4A-0AC5-4D55-B152-157B059FEE39} URL =
FF Extension: Security Protection - C:\Users\Kasia\AppData\Roaming\Mozilla\Firefox\Profiles\wx666xh2.default\Extensions\detgdp@gmail.com [2014-12-17]
FF Extension: firediffjohnjbartoncom - C:\Users\Kasia\AppData\Roaming\Mozilla\Firefox\Profiles\wx666xh2.default\Extensions\firediff@johnjbarton.com [2014-12-01]
FF Extension: No Name - C:\Users\Kasia\AppData\Roaming\Mozilla\Firefox\Profiles\wx666xh2.default\extensions\faststartff@gmail.com [Not Found]
FF Extension: No Name - C:\Users\Kasia\AppData\Roaming\Mozilla\Firefox\Profiles\wx666xh2.default\extensions\a338c5448f724f94af2f11@cc4cdd6788a64e7ca7d83cb2cd.com [Not Found]
FF Extension: No Name - faststartff@gmail.com [Not Found]
FF Extension: No Name - a338c5448f724f94af2f11@cc4cdd6788a64e7ca7d83cb2cd.com [Not Found]
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 igfx; system32\DRIVERS\igdkmd32.sys [X]
S3 IntcAzAudAddService; system32\drivers\RTKVHDA.sys [X]
S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [X]
S4 UIUSys; system32\DRIVERS\UIUSYS.SYS [X]
2014-12-18 15:48 - 2014-12-18 16:01 - 00000000 ____ D () C:\AdwCleaner
C:\Users\Kasia\wgsdgsdgdsgsd.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

 

Ok, zrobiłam! To już ?

Jak wszystko gra to skasuj folder C:\FRST

Gra i buczy :slight_smile:

Dziękuję

K