MyStart Search, potrzebna pomoc


(Lukif94) #1

Witam, potrzebuję pomocy z MyStart Search, męczę się z tym, ale cholerstwo wraca jak bumerang

 

FRST http://www.wklej.org/id/1596587/

Addition http://www.wklej.org/id/1596590/


(Acorus) #2

Otwórz notatnik systemowy i wklej:

HKU\S-1-5-21-3623943519-1697583148-4269915582-1001\Software\Classes\.exe: exefile = ===== ATTENTION!
HKU\S-1-5-21-3623943519-1697583148-4269915582-1001\Software\Classes\exefile: ===== ATTENTION!
HKLM-x32\...\Run: [SunJavaUpdateSched] = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation)
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKU\S-1-5-21-3623943519-1697583148-4269915582-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR StartupUrls: Default - "hxxp://www.mystartsearch.com/?type=hpts=1421251096from=smtuid=395049983_397234_900B581E"
CHR DefaultSearchKeyword: Default - mystartsearch
CHR DefaultSearchURL: Default - http://www.mystartsearch.com/web/?type=dsts=1421251096from=smtuid=395049983_397234_900B581Eq={searchTerms}
S2 sbapifs; system32\DRIVERS\sbapifs.sys [X]
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
2015-01-14 18:47 - 2015-01-14 18:47 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Michal Glaba) #3

---------------------> Acorus - Poprowadź sprawę.

 

 

 

Zlecenia Nieaktulane

 

 

Wstępne działania: 

 

1.   Do notatnika wklej i zapisz jako  fixlist.txt i  kliknij  Fix  w Interfejsie  FRST

Plik  fixlist.txt  umieść  obok  programu  FRST

CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3623943519-1697583148-4269915582-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3623943519-1697583148-4269915582-1001\Software\Classes\.exe: exefile => <===== ATTENTION!
HKU\S-1-5-21-3623943519-1697583148-4269915582-1001\Software\Classes\exefile: <===== ATTENTION!
EmptyTemp:
DeleteQuarantine:
  1. W Chrome widać  mystartsearch

    Chrome:

    CHR HomePage: Default ->
    CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1421251096&from=smt&uid=395049983_397234_900B581E"
    CHR DefaultSearchKeyword: Default -> mystartsearch
    CHR DefaultSearchURL: Default -> http://www.mystartsearch.com/web/?type=ds&ts=1421251096&from=smt&uid=395049983_397234_900B581E&q={searchTerms}

Menu > Ustawienia > Szukaj > Zarządzaj Wyszukiwarkami > usuń  mystartsearch

 

3. Wrzuć raport ze skryptu (Fixlog)   + zrób nowe logi z  FRST  (Zaznacz też:  Addition  i  ShortCup )


(Lukif94) #4

Fixlog http://wklej.org/id/1596613/

FRST http://wklej.org/id/1596616/

Addition http://wklej.org/id/1596617/

Shortcut http://wklej.org/id/1596618/

 

 

Wygląda na to, ze jest w porządku. Wielkie dzięki za pomoc. :wink:


(Acorus) #5

Jeszcze nie jest w porządku.Otwórz notatnik systemowy i wklej:

CHR StartupUrls: Default - "hxxp://www.mystartsearch.com/?type=hpts=1421251096from=smtuid=395049983_397234_900B581E"
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2015-01-15] ()
2015-01-15 15:33 - 2015-01-15 15:33 - 00022704 _____ () C:\Windows\system32\Drivers\EsgScanner.sys

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Lukif94) #6

gotowe

http://wklej.org/id/1596631/