Mystartsearch

Niestety laptop mojej ciotki też został załatwiony tym dziadostwem i zrobiłem logi tak jak już wyczytałem wcześniej ale nie bardzo wiem jak stworzyć fixlist :wink:

 

Logi:

FRST:  http://wklej.org/id/1630980/

Addition:  http://wklej.org/id/1630985/

Odinstaluj coUponpeak,Emotee,lEsis2Pay,McAfee Security Scan Plus,RunnerPath,SaverPrro,SharkManCoupon.Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Scan i później Cleaning.

Pokaż nowe logi z FRST.

Ok, zrobione, z tego co widzę to po adwCleanerze jest ok poza tym uaktualniłem Jave i Silverlighta nowe logi:

 

FRST:  http://wklej.org/id/1631028/

Addition:  http://wklej.org/id/1631030/

Otwórz notatnik systemowy i wklej:

HKLM-x32\...\Run: [GrooveMonitor] = C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-27] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00avast] - {472083B0-C522-11CF-8763-00608CC02F24} = C:\Program Files\AVAST Software\Avast\ashShA64.dll (AVAST Software)
ShellIconOverlayIdentifiers: [GDriveSharedOverlay] - {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} = No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: savinshop - {092cf3ab-c13d-431c-b87a-2d7545c3d88d} - C:\ProgramData\savinshop\uFB9Nixhkxl3BC.x64.dll No File
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
CHR Plugin: (Shockwave Flash) - C:\Users\Windows Ultimate\AppData\Local\Google\Chrome\User Data\PepperFlash\11.5.31.139\pepflashplayer.dll No File
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\38.0.2125.111\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.124\npGoogleUpdate3.dll No File
CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll No File
U3 a5pum2s2; C:\Windows\System32\Drivers\a5pum2s2.sys [0] (Microsoft Corporation) ==== ATTENTION (zero size file/folder)
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-02-10 14:30 - 2015-02-10 14:33 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Ok, zrobione. Wygląda na to, że wszystko jest ok :slight_smile: Wielkie dzięki za pomoc! :wink:

Skasuj folder C:\FRST