Mystart Search- Pomocy


(Pop3s9) #1

Kilka dni temu ściągnąłem aplikacje i z tą aplikacją ta niepożądana przeglądarka. Poniżej dam scan z FRST

 

Adittion:  http://wklej.org/id/1607884/

FRST:  http://wklej.org/id/1607885/

 

Proszę o pomoc.


(Atis) #2

Najlepiej codziennie instaluj szkodliwe programy, a my będziemy sprawdzać logi.

W panelu sterowania odinstaluj:

diamondata 3.0.0

hosts

WindowsMangerProtect20.0.0.1064

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Pop3s9) #3

Przepraszam za to, że pisze już drugi raz podobny temat, ale robię teraz u kuzyna i nie chialo mu sie zakładać nowego konta.

 

FRST (nowe): http://wklej.org/id/1607904/

Adittion (nowe):  http://wklej.org/id/1607905/


(Atis) #4

Nie można tego odczytać, bo linie są podzielone, więc wklej logi porządnie.


(Pop3s9) #5

Adittion: http://wklej.org/id/1607907/

FRST:  http://wklej.org/id/1607908/

 

A teraz zobacz


(Atis) #6

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
GroupPolicyUsers\S-1-5-21-242560208-416221937-2589885733-1006\User: Group Policy restriction detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
CHR Extension: (jemlklgaibiijojffihnhieihhagocma) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jemlklgaibiijojffihnhieihhagocma [2014-11-22]
CHR Extension: (Ultra Media) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\meoildgegagambldfbolkppgohalpoch [2014-11-13]
2015-01-25 03:11 - 2014-11-09 19:18 - 00000000 ____ D () C:\AdwCleaner
2014-09-24 23:09 - 2014-09-24 23:09 - 0000058 _____ () C:\Users\Admin\AppData\Local\DonationCoder_ScreenshotCaptor_InstallInfo.dat
2014-11-07 18:47 - 2014-11-09 19:05 - 0000003 _____ () C:\Users\Admin\AppData\Local\proxy.log
C:\Users\Admin\AppData\Roaming\*.exe
C:\Users\Admin\*.dll
C:\Users\Admin\*.exe
Task: {0045C546-7425-4EC7-BECE-4629FB5FEE78} - System32\Tasks\9261752e-5489-4d05-a596-6fc3bc1d91f8-1 => C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-codedownloader.exe <==== ATTENTION
Task: {030153E6-19CD-44CB-B0DD-D8C641433A55} - System32\Tasks\temp_9261752e-5489-4d05-a596-6fc3bc1d91f8-2 => C:\Users\Admin\AppData\Local\Temp\nsfB711.tmp\9261752e-5489-4d05-a596-6fc3bc1d91f8-2.exe <==== ATTENTION
Task: {34802BF3-8820-4285-BACA-AB334E417935} - System32\Tasks\9261752e-5489-4d05-a596-6fc3bc1d91f8-6 => C:\Program Files (x86)\TheTorntv V10\9261752e-5489-4d05-a596-6fc3bc1d91f8-6.exe <==== ATTENTION
Task: {41196579-CE19-4542-89D9-50B8FFED6217} - System32\Tasks\9261752e-5489-4d05-a596-6fc3bc1d91f8-5_user => C:\Program Files (x86)\TheTorntv V10\9261752e-5489-4d05-a596-6fc3bc1d91f8-5.exe <==== ATTENTION
Task: {B3793F24-565B-418D-955B-62C99D20A143} - System32\Tasks\{FAAC6204-3CEC-456C-A8E9-B5120E4E528E} => pcalua.exe -a E:\menu.exe -d E:\
Task: {D3B3B730-AE35-4080-9557-87E3E6168079} - System32\Tasks\9261752e-5489-4d05-a596-6fc3bc1d91f8-5 => C:\Program Files (x86)\TheTorntv V10\9261752e-5489-4d05-a596-6fc3bc1d91f8-5.exe <==== ATTENTION
Task: {EF1A51CF-F242-465C-A3C9-33B3DC6158BB} - System32\Tasks\{4A4E071E-C7EE-4687-9430-BE0A5A8B0F3C} => pcalua.exe -a "D:\SYMULA~1\Street Legal Racing\UNWISE.EXE" -c D:\SYMULA~1\Street Legal Racing\INSTALL.LOG
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Pop3s9) #7

FRST: http://wklej.org/id/1607928/

Jeśli chodzi o raport z usuwania Fixlog to kliknąłem fix zrobiło sie i komputer sie zrestartował i nie pokazał sie żaden raport z usuwania


(Atis) #8

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 16 NPAPI

Adobe Shockwave Player 12.1

Java 7 Update 55

Zainstaluj:

Flash Player 16.0.0.296 Plugin

Java 8 Update 31