MyStart Search - Jak usunąć


(Matiurbanski) #1

Witam, odkąd zainstalowałem sobie jeden program i wraz z tym również Mystart Search i nie wiem jak to usunąć. Pojawiają się różne reklamy. Prośże o pomoc z tym

 

Przejrzałem temat odnośnie Logów i poniżej wkleję FRST oraz Addition

 

FRST http://www.wklej.org/id/1591569/

Addition http://www.wklej.org/id/1591571/


(Acorus) #2

Odinstaluj Adobe Reader 6.0.1,Akamai NetSession Interface,Browser Configuration Utility,Lollipop,PC Data App,QuasarVisor,youtubeadblocker.Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.

Pokaż nowe logi z FRST.


(Gutek) #3

Dodatkowo użyj narzędzia http://www.dobreprogramy.pl/CCleaner,Program,Windows,13061.html - przeskanuj i wyczyść(opcja napraw) jak będą błędy 


(Matiurbanski) #4

Tu jest z programu AdwCleaner   http://www.wklej.org/id/1591626/

 

FRST (nowe)  http://www.wklej.org/id/1591629/

Addition (nowe)  http://www.wklej.org/id/1591631/

 

Oraz przeskanowałem cclenerem i naprawiłem błedy


(Acorus) #5

Otwórz notatnik systemowy i wklej:

HKLM\...\Run: [RtHDVCpl] = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11101800 2010-07-28] (Realtek Semiconductor)
HKLM-x32\...\Run: [GrooveMonitor] = C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKU\S-1-5-21-1215696271-3863700858-1386777507-1000\...\Run: [Akamai NetSession Interface] = "C:\Users\Mati\AppData\Local\Akamai\netsession_win.exe"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk - C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
FF Extension: FF Toolbar - C:\Users\Mati\AppData\Roaming\Mozilla\Firefox\Profiles\rzpj2tqn.default\Extensions\fftoolbar2014@etech.com [2015-01-09]
FF HKLM-x32\...\Firefox\Extensions: [fftoolbar2014@etech.com] - C:\Users\Mati\AppData\Roaming\Mozilla\Firefox\Profiles\rzpj2tqn.default\extensions\fftoolbar2014@etech.com
FF HKU\S-1-5-21-1215696271-3863700858-1386777507-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
CHR Extension: (AutoPager Chrome) - C:\Users\Mati\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmgagnmbebdebebbcleklifnobamjonh [2015-01-09]
CHR Extension: (unuisialles) - C:\ProgramData\lncegknokldkfefioncihlinajllfbcf\ [2014-02-23]
CHR Extension: (unisalesu) - C:\ProgramData\mhpbgihlpajdjmhbpogliafdnkcoaahj\ [2014-02-23]
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
S3 TBPanel; No ImagePath
S3 xhunter1; \\C:\Windows\xhunter1.sys [X]
2015-01-11 13:27 - 2015-01-11 13:37 - 00000000 ____ D () C:\AdwCleaner
2015-01-09 18:17 - 2015-01-09 18:17 - 00000000 ____ D () C:\Program Files (x86)\XTab
2015-01-09 18:16 - 2015-01-09 18:16 - 00000000 ____ D () C:\ProgramData\lncegknokldkfefioncihlinajllfbcf
2015-01-09 18:16 - 2015-01-09 18:16 - 00000000 ____ D () C:\Program Files (x86)\unuisialles
2015-01-09 18:02 - 2015-01-11 13:37 - 00000000 ____ D () C:\Program Files (x86)\youtubeadblocker
2015-01-09 18:01 - 2015-01-09 18:01 - 00000000 ____ D () C:\ProgramData\mhpbgihlpajdjmhbpogliafdnkcoaahj
2015-01-09 18:01 - 2015-01-09 18:01 - 00000000 ____ D () C:\Program Files (x86)\unisalesu
2015-01-09 18:01 - 2015-01-09 18:01 - 00000000 ____ D () C:\Program Files (x86)\unaisialies
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Matiurbanski) #6

Dzięki :slight_smile: przeglądarka wróciła do normy 


(Acorus) #7

Skasuj folder C:\FRST