Jak usunąć mystartsearch?


(klixx) #1

Robiłem skan adw i próbowałem usunąć z dodaj usuń mystartsearch uninstall ale się nie dało.

 

Logi

 

Addidion

 

 

FRST

 

 

Proszę o pomoc


(Atis) #2

W panelu sterowania odinstaluj shopperz.

Pobierz i uruchom AdwCleaner Kliknij Skanuj (Scan) i później Usuń (Cleaning).

Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(Acorus) #3

Odinstaluj Adobe Reader 9.3 - Polish,Java 6 Update 24,shopperz.Otwórz notatnik systemowy i wklej:

CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{00BB2763-6A77-11D0-A535-00C04FD7D062}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{03C036F1-A186-11D0-824A-00AA005B4383}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{06EEE834-461C-42C2-8DCF-1502B527B1F9}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{08244EE6-92F0-47F2-9FC9-929BAA2E7235}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{0AF10CEC-2ECD-4B92-9581-34F6AE0637F3}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{0E5AAE11-A475-4C5B-AB00-C66DE400274E}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{104846AB-42B1-4E38-A80D-136F78C3F258}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{18907F3B-9AFB-4F87-B764-F9A4E16A21B8}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{1F486A52-3CB1-48FD-8F50-B8DC300D9F9D}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{35786D3C-B075-49B9-88DD-029876E11C01}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{42042206-2D85-11D3-8CFF-005004838597}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{42AEDC87-2188-41FD-B9A3-0C966FEABEC1}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{4516CEE1-97DA-4030-A444-2D8E296B96B6}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{4955DD33-B159-11D0-8FCF-00AA006BCC59}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{4DF0C730-DF9D-4AE3-9153-AA6B82E9795A}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{4E77131D-3629-431C-9818-C5679DC83E81}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{50EF4544-AC9F-4A8E-B21B-8A26180DB13F}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{53BD6B4E-3780-4693-AFC3-7161C2F3EE9C}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{603D3800-BD81-11D0-A3A5-00C04FD706EC}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{640167B4-59B0-47A6-B335-A6B3C0695AEA}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{6F237DF9-9DDB-47AD-B218-400D54C286AD}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{71F96385-DDD6-48D3-A0C1-AE06E8B055FB}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{725F645B-EAED-4FC5-B1C5-D9AD0ACCBA5E}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{72C24DD5-D70A-438B-8A42-98424B88AFB8}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{72EB61E0-8672-4303-9175-F2E4C68B2E7C}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{76765B11-3F95-4AF2-AC9D-EA55D8994F1A}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{7EFC002A-071F-4CE7-B265-F4B4263D2FD2}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{807C1E6C-1D00-453F-B920-B61BB7CDD997}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{82C588E7-E54B-408C-9F8C-6AF9ADF6F1E9}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{9113A02D-00A3-46B9-BC5F-9C04DADDD5D7}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{934D4698-6A59-48F8-9F29-9FB30670320E}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{942BC614-676C-464E-B384-D3202AAA02DA}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{989D1DC0-B162-11D1-B6EC-D27DDCF9A923}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{9CFC2DF3-6BA3-46EF-A836-E519E81F0EC4}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{A38B883C-1682-497E-97B0-0A3A9E801682}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{A4A1A128-768F-41E0-BF75-E4FDDD701CBA}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{AF02484C-A0A9-4669-9051-058AB12B9195}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{B155BDF8-02F0-451E-9A26-AE317CFD7779}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{B54F3741-5B07-11CF-A4B0-00AA004A55E8}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{B54F3743-5B07-11CF-A4B0-00AA004A55E8}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{B8967F85-58AE-4F46-9FB2-5D7904798F4B}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{C90250F3-4D7D-4991-9B69-A5C5BC1C2AE6}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{CACAF262-9370-4615-A13B-9F5539DA4C0A}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{CC5BBEC3-DB4A-4BED-828D-08D78EE3E1ED}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{D58960BA-2EF3-4910-9E34-C911B1710180}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{EDB5F444-CB8D-445A-A523-EC5AB6EA33C7}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{F414C260-6AC0-11CF-B6D1-00AA00BBBB58}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{F414C262-6AC0-11CF-B6D1-00AA00BBBB58}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InprocServer32 - Brak ścieżki do pliku
CustomCLSID: HKU\S-1-5-21-1969162244-281819156-1629300891-293426_Classes\CLSID\{FE841493-835C-4FA3-B6CC-B4B2D4719848}\InprocServer32 - Brak ścieżki do pliku
Hosts:
Task: {1B5580D5-3BF1-4377-A01A-BC208AA69F90} - System32\Tasks\{7945E9D3-5EEE-4AF4-9CC3-D8230232F5F0} = pcalua.exe -a C:\Users\jakub.jastrzebowski\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=ima
Task: {48BACEA9-0A79-45AE-94A7-FF6298D587E6} - System32\Tasks\Rocha = C:\Program Files\shopperz100920151159\Fockut.bat [2015-09-10] () ==== UWAGA
Task: {F56793CF-CF3A-4282-B402-F03671FEB9AF} - System32\Tasks\SmartWeb Upgrade Trigger Task = C:\Users\jakub.jastrzebowski\AppData\Local\SmartWeb\SmartWebHelper.exe [2015-02-17] (SoftBrain Technologies Ltd.) ==== UWAGA
HKU\S-1-5-21-1969162244-281819156-1629300891-293426\Software\Classes\.exe: = ===== UWAGA
HKLM\...\Run: [Adobe Reader Speed Launcher] = C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [35760 2009-12-22] (Adobe Systems Incorporated)
HKLM\...\Run: [Adobe ARM] = C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [948672 2009-12-11] (Adobe Systems Incorporated)
HKLM\...\Run: [SmartWeb] = C:\Users\jakub.jastrzebowski\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM\...\Run: [gmsd_pl_005010088] = [X]
HKLM\...\Run: [shopperz100920151159] = C:\Program Files\shopperz100920151159\Somnih.exe [428736 2015-09-10] ()
HKU\S-1-5-21-1969162244-281819156-1629300891-293426\...0c966feabec1\InprocServer32: [Default-shell32] UWAGA! ==== ZeroAccess?
Startup: C:\Users\jakub.jastrzebowski\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-09-16]
ShortcutTarget: SmartWeb.lnk - C:\Users\jakub.jastrzebowski\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
HKU\S-1-5-21-1969162244-281819156-1629300891-293426\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia ======= UWAGA
BHO: shopperz100920151159 - {35C4637C-4CF8-4C5D-864C-5239EEFEB0ED} - C:\Program Files\shopperz100920151159\Jidcezc.dll [2015-09-10] ()
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=scts=1442406720z=bb33c15cb88bfafc259eaf6gcz9zfo2z2efqewcw3qfrom=imauid=WDCXWD1600AAJS-75B4A0_WD-WCAT2092599825998
FF DefaultSearchEngine: mystartsearch
FF SelectedSearchEngine: mystartsearch
FF SearchPlugin: C:\Users\jakub.jastrzebowski\AppData\Roaming\Mozilla\Firefox\Profiles\6gfaw1rs.default\searchplugins\mystartsearch.xml [2015-09-16]
FF Extension: Default SearchProtected - C:\Users\jakub.jastrzebowski\AppData\Roaming\Mozilla\Firefox\Profiles\6gfaw1rs.default\Extensions\defsearchp@gmail.com [2015-09-16]
FF Extension: deskCut - C:\Users\jakub.jastrzebowski\AppData\Roaming\Mozilla\Firefox\Profiles\6gfaw1rs.default\Extensions\deskCutv2@gmail.com [2015-09-16]
FF HKLM\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Users\jakub.jastrzebowski\AppData\Roaming\Mozilla\Firefox\Profiles\6gfaw1rs.default\extensions\defsearchp@gmail.com
FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\jakub.jastrzebowski\AppData\Roaming\Mozilla\Firefox\Profiles\6gfaw1rs.default\extensions\deskCutv2@gmail.com
FF HKLM\...\Firefox\Extensions: [{35C4637C-4CF8-4C5D-864C-5239EEFEB0ED}] - C:\Program Files\shopperz100920151159\Firefox
FF Extension: shopperz100920151159 - C:\Program Files\shopperz100920151159\Firefox [2015-09-16]
StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.mystartsearch.com/?type=scts=1442407633z=2ea406f297b74fabacb448fgazfz9o9z5e1mdzbm0efrom=cmiuid=WDCXWD1600AAJS-75B4A0_WD-WCAT2092599825998
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\local-settings.js [2015-01-21] ==== UWAGA (Linkuje do pliku *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\mozilla.cfg [2015-01-21] ==== UWAGA
R3 8B140DE3-3691-474C-bF79-96E348EBD612; C:\Program Files\shopperz100920151159\Lawghpek.exe [280768 2015-09-10] ()
R2 gyvixodu; C:\Program Files\4C4C4544-1442406877-5410-8031-CAC04F57334A\hnsf4FA4.tmp [203776 2015-09-16] () [Brak podpisu cyfrowego]
R2 shopperz100920151159 Updater; C:\Program Files\shopperz100920151159\Jiitde.exe [170688 2015-09-10] ()
R4 WdsManPro; C:\ProgramData\lWdsManProl\WdsManPro.exe [451720 2015-09-16] (DTools LIMITED)
R2 cibykyqi; C:\Program Files\4C4C4544-1442406877-5410-8031-CAC04F57334A\knsu23CB.tmpfs [X]
R1 eeCtrl; \\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
R1 wwfd_vt_1_10_0_24; system32\drivers\wwfd_vt_1_10_0_24.sys [X]
2015-09-16 15:11 - 2015-09-16 15:15 - 00000000 ____ D C:\Program Files\shopperz100920151159
2015-09-16 15:08 - 2015-09-16 15:08 - 00000000 ____ D C:\Program Files\predm
2015-09-16 14:48 - 2015-09-16 14:48 - 00000000 ____ D C:\ProgramData\FWdsManProF
2015-09-16 14:46 - 2015-09-16 14:48 - 00000000 ____ D C:\Users\jakub.jastrzebowski\AppData\Local\SmartWeb
2015-09-16 14:34 - 2015-09-16 15:11 - 00000000 ____ D C:\Program Files\4C4C4544-1442406877-5410-8031-CAC04F57334A
2015-09-16 14:32 - 2015-09-16 14:48 - 00000000 ____ D C:\Users\jakub.jastrzebowski\AppData\Roaming\mystartsearch
2015-09-16 14:32 - 2015-09-16 14:34 - 00000000 ____ D C:\ProgramData\lWdsManProl
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(klixx) #4

Dzieki wielkie. Usunęło mystartsearch; już chyba przestał działać na komputerze i zniknął z listy aplikacji.  No i shopperz się usunął ale java i adobe zamiast odinstalowywać to chcą się aktualizować.