MyStart Search Protect jak się pozbyć?

w moim komputerze pojawiło się MyStart Search Protect

mys20ia, widzę że na prawdę do Ciebie nie dociera. W dziale bezpieczeństwo masz przyklejone tematy z instrukcjami jakich programów użyć do zrobienia logów oraz gdzie i jak te logi zamieścić. Jeżeli nie potrafisz sobie z czymś takim poradzić, to po prostu zanieś komputer komuś kto się na tym zna. Oszczędzisz czas sobie i nam.

W panelu sterowania odinstaluj:

Browser Configuration Utility

Contextual Tool Extrafind

Flash Savings

McAfee Security Scan Plus

PriceFountain

XTab

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Contextual Tool Extrafind się nie chce usunąć.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKU\S-1-5-21-1096619710-4164237807-482145786-1000\...\Run: [pricefountainw.exe] => C:\Users\actina\AppData\Local\PriceFountain\pricefountainw.exe HKEY_CURRENT_USER Software\PriceFountain
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-1096619710-4164237807-482145786-1000 -> {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = 
SearchScopes: HKU\S-1-5-21-1096619710-4164237807-482145786-1000 -> {CF12177E-54BD-4a1c-AE05-60D230A907A5} URL = 
SearchScopes: HKU\S-1-5-21-1096619710-4164237807-482145786-1000 -> {EEE6C360-6118-11DC-9C72-001320C79847} URL = 
CHR Extension: (unisoales) - C:\ProgramData\nejnginnnbegegkgbogbmkmloeikmdpb\ [2013-08-23]
R2 MaintainerSvc4.29.2173613; C:\ProgramData\685d26dc-c30a-434b-bda2-3004e8743669\maintainer.exe [123632 2015-01-09] ()
C:\ProgramData\23405448
C:\Program Files\Dynamo Combo
C:\Program Files\XTab
 C:\Program Files\unisoales
C:\ProgramData\nejnginnnbegegkgbogbmkmloeikmdpb
C:\AdwCleaner
C:\ProgramData\685d26dc-c30a-434b-bda2-3004e8743669
CustomCLSID: HKU\S-1-5-21-1096619710-4164237807-482145786-1000_Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}\localserver32 -> C:\Users\actina\AppData\Local\Temp\aD917B33\temp\GTA_ Vice City.exe ()
Task: {0B11E4DC-BFB3-47C0-B5A9-0B2D90EB7702} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\Windows\TEMP\{BD1F6EFE-5C82-451C-B295-71D155ED816D}.exe
Task: {1435CFE8-5AFA-4072-BCDE-3A9A6EA163C2} - System32\Tasks\{4D87E69E-16A9-48B6-8E82-C8E2575FCFBB} => pcalua.exe -a C:\Windows\unvise32qt.exe -c C:\Windows\system32\QuickTime\Uninstall.log
Task: {1E408EB7-2CDA-486C-9012-8DFDF0365A54} - System32\Tasks\{57A44B8C-F24D-4B5A-9402-35E70D9E89A9} => pcalua.exe -a "C:\GRY\GTA Vice City_up_by_gutai.exe" -d C:\GRY
Task: {2AA0E8C3-C91D-401D-8AED-138A102613D2} - System32\Tasks\{E60AEDBC-DC6E-4DDC-BE63-14AF0177108E} => pcalua.exe -a C:\Users\actina\Desktop\GTA\ultimatevicecity_www.INSTALKI.pl.exe -d C:\Users\actina\Desktop\GTA
Task: {33F76CE0-C5AA-4226-867A-F4EE3D0D3C6F} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [2015-01-09] (globalUpdate) <==== ATTENTION
Task: {3409BF0C-0DE1-41B5-A74E-2F2A0CD141B9} - System32\Tasks\GHOOKPW => C:\Users\actina\AppData\Roaming\GHOOKPW.exe [2015-01-09] (Object Browser) <==== ATTENTION
Task: {34DFFB0B-E11C-4DF2-8611-C2CE57F2C064} - System32\Tasks\{E82A512F-C908-4137-98AD-C95391382C37} => pcalua.exe -a D:\setup.exe -d D:\
Task: {462E94E3-39D5-49C1-BF0E-38D828F736E8} - System32\Tasks\{818C4525-E90B-4824-B674-E921E902E29A} => pcalua.exe -a C:\Users\actina\Desktop\maskotki\tahnisetup.exe -d C:\Users\actina\Desktop\maskotki
Task: {62B89015-5593-4736-BC92-DCD11A52CA5C} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe [2015-01-09] (globalUpdate) <==== ATTENTION
Task: {6BA02508-A002-429A-8A07-EB8F5B96B03E} - System32\Tasks\{DCEA18A4-714C-4785-83CB-2C46ED4783F5} => pcalua.exe -a D:\setup.exe -d D:\
Task: {730007E9-0888-41F7-A1ED-1462306F2C23} - System32\Tasks\{CC75EF1A-FAD5-4A6D-A33C-31084E395201} => pcalua.exe -a C:\GRY\GTA\ultimatevicecity_www.INSTALKI.pl.exe -d C:\GRY\GTA
Task: {863B7E51-614C-4B3C-A7DA-4823C9ABB5AC} - System32\Tasks\{88C92B95-BA1B-494D-86F3-A125C419F4B7} => pcalua.exe -a "C:\Program Files\YouTube Accelerator\YTAUninstall.exe" -d "C:\Program Files\YouTube Accelerator"
Task: {CA181A11-7D99-43CF-8AFF-53E12E753DB8} - System32\Tasks\{1BA45E01-789B-43CA-87E1-4A06FFFF47A9} => pcalua.exe -a "C:\Users\actina\Desktop\F4\Fantastic Four Pc Game.exe" -d C:\Users\actina\Desktop\F4
Task: {D921AADE-8572-455B-9A2B-669A152C07D3} - System32\Tasks\VCYGUW => C:\Users\actina\AppData\Roaming\VCYGUW.exe [2015-01-09] (Object Browser) <==== ATTENTION
Task: {F2C13DCA-28CB-40E5-B7F0-7474D61C1482} - \WPD\SqmUpload_S-1-5-21-1096619710-4164237807-482145786-500 No Task File <==== ATTENTION
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\Windows\TEMP\{BD1F6EFE-5C82-451C-B295-71D155ED816D}.exe
Task: C:\Windows\Tasks\GHOOKPW.job => C:\Users\actina\AppData\Roaming\GHOOKPW.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\VCYGUW.job => C:\Users\actina\AppData\Roaming\VCYGUW.exe <==== ATTENTION
C:\Users\actina\AppData\Roaming\*.exe
AlternateDataStreams: C:\Windows\Temp:temp
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Fixlog: http://wklej.to/Fg6Xw

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

FF Extension: FF Toolbar - C:\Users\actina\AppData\Roaming\Mozilla\Firefox\Profiles\0y8lj5m2.default\Extensions\fftoolbar2014@etech.com [2015-01-07]
FF Extension: No Name - C:\Users\actina\AppData\Roaming\Mozilla\Firefox\Profiles\0y8lj5m2.default\Extensions\ROUAILDE73397174@UXGZI17268980.com [2015-01-09]
FF Extension: PriceFountain - C:\Users\actina\AppData\Roaming\Mozilla\Firefox\Profiles\0y8lj5m2.default\Extensions\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi [2015-01-09]
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 15 ActiveX

Adobe Flash Player 15 Plugin

Adobe Reader XI

Java 7 Update 9

Zainstaluj:

Flash Player 16.0.0.235 ActiveX

Flash Player 16.0.0.235 Plugin

Adobe Reader XI 11.0.10

Java 8 Update 25

nowy Fixlog: http://wklej.to/OriEb