Jak usunąć wirusa my search?

Witam jak widać na załączonym obrazku w mozilli po prawej jest opcja wyszukiwania i od jakiegoś czasu się zmieniła.

Wklejam zdjęcie http://etxt.pl/cb4

W jaki sposób przywrócić tą opcję do stanu normalnego?

pomocy

pawel500

Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie, w poście dokładnie opisać problem. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj, umieszczonego w prawym dolnym rogu swojego posta, następnie opcji Użyj pełnego edytora, znajdującej się pod edytowanym postem.

Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.

Niestety mogę edytować tekst ale nie temat postu

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Raporty umieść na http://wklej.org/ i podaj link.

Mimo to powtórzę raz jeszcze:

W opcji - Użyj pełnego edytora masz możliwość edycji  tytułu tematu i treści posta.

Proszę dokonać zaleconej korekty tytułu tematu i szczegółowego opisu problemu w poście.

Frst http://wklej.org/id/1602184/

Addition http://wklej.org/id/1602186/

Odinstaluj WindowsMangerProtect20.0.0.1277.Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.

Pokaż nowe logi z FRST.

Ja nie mam go w programach do usunięcia w ogóle ?

Jak nie masz to pomiń to i wykonaj resztę.

ja juz używałem AdwCleaner kilka razy nawet przed użyciem frst

Otwórz notatnik systemowy i wklej:

Task: {0110CEB7-79AA-45A7-9FB1-6D1F5B14663A} - \12a137b8-f9ad-4e08-85fd-7f50e18b898f-5_user No Task File ==== ATTENTION
Task: {01A9DAB5-DEEC-4721-8192-DC61DD363DB2} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1503861204-3086540287-4049806137-1000UA = C:\Users\Bozenka\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: {0BEA03D3-C064-4BC6-B44B-3D8C9F2D3267} - \SPDriver No Task File ==== ATTENTION
Task: {0C172BB3-0BEE-4E06-8E94-5C70B70428B4} - \20b33566-d791-471f-b285-5db8e6985b3b No Task File ==== ATTENTION
Task: {18F0E7E6-CEAD-4C72-A089-3AA0608458F3} - \RegClean Pro No Task File ==== ATTENTION
Task: {1E7B458C-8D41-4648-B2ED-725AB5A5D0D6} - \5ba2d95a-d980-4f64-bafb-f9588ea65a49-6 No Task File ==== ATTENTION
Task: {21BB9AA7-82E6-416F-B4CD-7841CDAD61E4} - \ac19b8f6-b742-46f7-a70e-86d23c7e2cf2-11 No Task File ==== ATTENTION
Task: {2DA4727E-2D60-437F-A58B-4764F76A50D1} - \5ba2d95a-d980-4f64-bafb-f9588ea65a49-5 No Task File ==== ATTENTION
Task: {2EDC383C-4045-4402-8588-B79AF94571B9} - \ac19b8f6-b742-46f7-a70e-86d23c7e2cf2-5_user No Task File ==== ATTENTION
Task: {3A02FC0E-31F4-418D-81B2-8E73B02C85F3} - \12a137b8-f9ad-4e08-85fd-7f50e18b898f-6 No Task File ==== ATTENTION
Task: {44ACC21A-4F49-4DFC-8039-77E2973E22ED} - \ac19b8f6-b742-46f7-a70e-86d23c7e2cf2-5 No Task File ==== ATTENTION
Task: {4BA72C73-4D5B-454A-8F58-CD70C8C658EE} - System32\Tasks\{EB8DDB97-605D-434B-BC7A-BBBA1DEFD7AA} = Firefox.exe http://ui.skype.com/ui/0/6.6.0.106/pl/abandoninstall?page=tsMain
Task: {4F2F4A93-D116-4FCA-B95E-AF89CE3282A2} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1503861204-3086540287-4049806137-1000Core = C:\Users\Bozenka\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: {563F99DA-B1BE-4C89-B6E5-10DB34627A98} - \ShopperPro No Task File ==== ATTENTION
Task: {578FBB08-B9BF-4CD6-BF4B-3011863386B8} - \12a137b8-f9ad-4e08-85fd-7f50e18b898f-1 No Task File ==== ATTENTION
Task: {6E85DBD1-162C-4BB1-80F8-8DAC4399A9AA} - \b795ec47-2dff-4f5c-8bb2-9deaf3f88ca2 No Task File ==== ATTENTION
Task: {76F3534D-E7C1-45A3-BAA1-95E3A3BFB51D} - \5ba2d95a-d980-4f64-bafb-f9588ea65a49-1 No Task File ==== ATTENTION
Task: {7D851A48-E103-4F63-ACD5-7F96358659A1} - \ac19b8f6-b742-46f7-a70e-86d23c7e2cf2-1 No Task File ==== ATTENTION
Task: {7EBBA918-0872-4961-9D08-B36FA884FFA6} - System32\Tasks\ZNHGXZZ = C:\Users\Administrator\AppData\Roaming\ZNHGXZZ.exe ==== ATTENTION
Task: {8CD5BA66-F433-4CBB-BFD8-6CF5447D9D61} - \globalUpdateUpdateTaskMachineUA No Task File ==== ATTENTION
Task: {8EB48365-EA41-47DE-A2D0-E86748608767} - \12a137b8-f9ad-4e08-85fd-7f50e18b898f-5 No Task File ==== ATTENTION
Task: {9172B324-F89A-4CA5-B376-53646601654A} - \ShopperProJSUpd No Task File ==== ATTENTION
Task: {926CAA1C-79DF-47B4-8936-5E3B05BD0F0E} - \12a137b8-f9ad-4e08-85fd-7f50e18b898f-4 No Task File ==== ATTENTION
Task: {9BF0F622-15A5-4F74-87A0-B60E508EEA99} - \5ba2d95a-d980-4f64-bafb-f9588ea65a49-2 No Task File ==== ATTENTION
Task: {A842DB1C-05F9-4577-B640-F414E7FB0E74} - \5ba2d95a-d980-4f64-bafb-f9588ea65a49-5_user No Task File ==== ATTENTION
Task: {A975F519-95A3-4FC3-854B-1C7CAD302774} - \globalUpdateUpdateTaskMachineCore No Task File ==== ATTENTION
Task: {AA0CCE76-7DAE-445A-8276-2D0DAA939738} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1503861204-3086540287-4049806137-500Core = C:\Users\Administrator\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-08-12] (Facebook Inc.)
Task: {AA561399-2B21-4DB6-8590-14A4092EFBEB} - \12a137b8-f9ad-4e08-85fd-7f50e18b898f-3 No Task File ==== ATTENTION
Task: {B375BAC0-9883-4D4D-937E-F8A148CE40B5} - \12a137b8-f9ad-4e08-85fd-7f50e18b898f-7 No Task File ==== ATTENTION
Task: {BC149A52-6968-4A37-AA35-367B86057239} - \YTDownloader No Task File ==== ATTENTION
Task: {C0722CC3-A121-49E7-90B1-79882F76BC0E} - \RegClean Pro_DEFAULT No Task File ==== ATTENTION
Task: {C21657CF-0214-4451-9A75-82F9F639D92A} - \12a137b8-f9ad-4e08-85fd-7f50e18b898f-2 No Task File ==== ATTENTION
Task: {CA70A202-630E-46A8-A909-877D3C46E0C1} - \ac19b8f6-b742-46f7-a70e-86d23c7e2cf2-4 No Task File ==== ATTENTION
Task: {CD4C064B-254D-4F79-822D-924E0725DEA3} - \5ba2d95a-d980-4f64-bafb-f9588ea65a49-11 No Task File ==== ATTENTION
Task: {D9711908-9B7B-4022-AFC8-FED2FD6E8337} - \12a137b8-f9ad-4e08-85fd-7f50e18b898f-11 No Task File ==== ATTENTION
Task: {DACC5124-BACA-4487-90ED-8AC45DE27DC3} - System32\Tasks\{0BE4743E-6303-434E-A2F1-FB64BAAF322F} = Firefox.exe http://ui.skype.com/ui/0/6.1.0.129.272/pl/abandoninstall?page=tsProgressBar
Task: {DAFAB152-D0E5-40CC-93A9-EA8F79767167} - \5ba2d95a-d980-4f64-bafb-f9588ea65a49-4 No Task File ==== ATTENTION
Task: {DDAE8B28-E2DC-4E7A-8F0C-DD9422C7E3B0} - \5ba2d95a-d980-4f64-bafb-f9588ea65a49-7 No Task File ==== ATTENTION
Task: {E14A95ED-350E-4D79-8356-90B763EC9D09} - \ac19b8f6-b742-46f7-a70e-86d23c7e2cf2-2 No Task File ==== ATTENTION
Task: {E8A8B25F-F8F6-46AF-AD3A-DBA1D84136F3} - \385121a1-8458-48be-b8d7-c746758be49d No Task File ==== ATTENTION
Task: {EB1EEE60-C560-43D5-9D8C-E146F9EDB6DE} - \ac19b8f6-b742-46f7-a70e-86d23c7e2cf2-7 No Task File ==== ATTENTION
Task: {F33C9C2C-3781-4979-9BFD-310089610A61} - \da44d4ee-2e5e-4505-b8f7-27a9d8132f73 No Task File ==== ATTENTION
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1503861204-3086540287-4049806137-1000Core.job = C:\Users\Bozenka\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1503861204-3086540287-4049806137-1000UA.job = C:\Users\Bozenka\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1503861204-3086540287-4049806137-500Core.job = C:\Users\Administrator\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1503861204-3086540287-4049806137-500UA.job = C:\Users\Administrator\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\ZNHGXZZ.job = C:\Users\Administrator\AppData\Roaming\ZNHGXZZ.exe ==== ATTENTION
ShellIconOverlayIdentifiers: [SkyDrive1] - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} = No File
ShellIconOverlayIdentifiers: [SkyDrive2] - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} = No File
ShellIconOverlayIdentifiers: [SkyDrive3] - {BBACC218-34EA-4666-9D7A-C78F2274A524} = No File
BootExecute: autocheck autochk /r \\H:autocheck autochk *
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1503861204-3086540287-4049806137-500 - ToolbarSearchProviderProgress {96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
SearchScopes: HKU\S-1-5-21-1503861204-3086540287-4049806137-500 - {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL =
BHO: IplexToALLPlayer - {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} - No File
CHR HomePage: Default - hxxp://www.mystartsearch.com/?type=hpts=1417396734from=ilduid=WDCXWD2500BEVS-26UST0_WD-WXE508LX5846X5846
CHR StartupUrls: Default - "hxxp://www.mystartsearch.com/?type=hpts=1417396734from=ilduid=WDCXWD2500BEVS-26UST0_WD-WXE508LX5846X5846"
CHR DefaultSearchKeyword: Default - mystartsearch
CHR DefaultSearchURL: Default - http://www.mystartsearch.com/web/?type=dsts=1417396734from=ilduid=WDCXWD2500BEVS-26UST0_WD-WXE508LX5846X5846q={searchTerms}
U2 iSafeService; C:\Program Files\Programy\YAC\iSafeSvc.exe [120128 2015-01-19] (Elex do Brasil Participações Ltda)
S4 Anyplace Control Security; C:\Windows\svcadmin.exe /service [X]
S4 btaudio; system32\drivers\btaudio.sys [X]
S4 BTCOM; system32\DRIVERS\btcomport.sys [X]
S4 BTCOMBUS; System32\Drivers\btcombus.sys [X]
S4 BTDriver; system32\DRIVERS\btport.sys [X]
S4 BTKRNL; system32\DRIVERS\btkrnl.sys [X]
S4 BTWDNDIS; system32\DRIVERS\btwdndis.sys [X]
S4 catchme; \\C:\ComboFix\catchme.sys [X]
S4 cpuz132; \\C:\Users\Bozenka\AppData\Local\Temp\cpuz132\cpuz132_x32.sys [X]
S4 cpuz135; \\C:\Program Files\Programy\PC Wizard 2012\pcwiz_x32.sys [X]
S4 esgiguard; \\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X]
S3 huawei_cdcecm; system32\DRIVERS\ew_jucdcecm.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S4 massfilter; system32\drivers\massfilter.sys [X]
S4 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [X]
S4 taphss6; system32\DRIVERS\taphss6.sys [X]
S4 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S4 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S4 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
2015-01-20 17:45 - 2015-01-03 13:38 - 00056232 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
2015-01-20 21:12 - 2014-12-01 19:39 - 00000000 ____ D () C:\AdwCleaner
C:\ProgramData\fkl.dat
C:\ProgramData\saopts.dat
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Powiem Ci co Twoje rozwiazanie zrobilo. Komputer sie wlacza i wyskakuje program explorator windows przestal dzialac trwa wyszukiw. problemu przez system, pozniej pojawia sie okienko trwa ponowne uruchamianie eksplorator windows i od poczatku caly czas, tak w kolko explorator sie wlacza i wylacza. tragedia. Po Twoim rozwiazaniu nie jestem w stanienic zrobic na kompie, totalnie nic nawet kliknac punkt przywracania systemu.

Przyczyną problemu jest to, że nie potrafisz korzystać komputera i zainstalowałeś szkodliwe programy.

Poza tym nie znasz podstaw obsługi systemu.

Istnieje coś takiego jak tryb awaryjny, a przywracanie można uruchomić za pomocą wiersza polecenia, więc nie jest potrzebny explorer.

http://support.kaspersky.com/pl/general/various/493#q1

http://windows.microsoft.com/pl-pl/windows/start-system-restore-command-prompt#1TC=windows-vista

Witam

Rzeczywiście nie potrafiłem do tej pory korzystać z komputera. Dzisiaj trochę poczytałem i w końcu dowiedziałem się jak z niego korzystać. Wcześniej służył mi za podstawkę do herbaty, albo jak potrzebowałem wbić gwoździa, ale… nareszcie dzięki Tobie uświadomiłem sobie, że można wykorzystywać laptopa do wielu innych rzeczy.

Atis dziękuję Ci, otworzyłeś mi oczy.

Udało mi się przywrócić system, także już działa.

Pytanie tylko czy należałoby raz jeszcze przeskanować Frst i wrzucić logi ?

Ten śmietnik w systemie pokazuje jak doskonale radzisz sobie z obsługą komputera.

Żeby usunąć szkodliwe programy zainstalowałeś następne podejrzane programy YAC i SpyHunter.

W pasek adresu wpisz: about:support Kliknij Zresetuj program Firefox.

Poza tym masz starą wersję przeglądarki Firefox 33.1.1, bo najnowsza to 35.0.

Naciśnij usuń :smiley:

 

 

No i co z tego? Za to lepiej robię od Ciebie drutach i szybciej zawiązuje sznurowadła, ale jakoś Ci tego nie wypominam.

A wersja była 33 bo lubię starsze wersje, tak jak starsze piosenki, np. Elvisa.

 

Wszedłem w about:support. Niestety nie ma tam takiej opcji http://etxt.pl/cc0