Mystartsearch

Witam. Proszę o pomoc przy usunięciu mystartsearch oraz sprawdzeniu czy nic innego nie ma. Z góry dziękuje.

 

http://wklej.to/FENnz

W panelu sterowania odinstaluj Fabulous discounts i mystartsearch uninstall.

Usuń szkodliwe rozszerzenia w przeglądarce Firefox i Chrome

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Kliknij Scan i pokaż nowy raport z FRST i Addition.

http://wklej.to/sgjXR

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Codec Settings UAC Manager] => C:\Windows\SysWOW64\C2MP\CodecUACManager.exe [60344 2014-12-21] ()
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CodecPackTrayMenu.lnk
ShortcutTarget: CodecPackTrayMenu.lnk -> C:\Windows\SysWOW64\C2MP\TrayMenu.exe ()
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
FF Extension: fun4us - C:\Users\Barti\AppData\Roaming\Mozilla\Firefox\Profiles\qetxlad4.default\Extensions\Pf03x@gmail.com [2015-04-01]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
2015-04-02 13:55 - 2015-04-02 14:47 - 00000000 ____ D () C:\AdwCleaner
C:\Users\Barti\AppData\Roaming\*.exe
2015-04-01 20:14 - 2015-04-01 20:14 - 00000000 ____ D () C:\Program Files (x86)\fun4us
2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\Barti\AppData\Roaming\vjjYyla3TX
2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\Barti\AppData\Roaming\IDanUbUY8R2aYXF5c
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Barti\AppData\Roaming\zrgAAQZndM1pwqns4Vxtl
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Barti\AppData\Roaming\FryC8mHl
2015-03-17 00:26 - 2015-03-17 00:26 - 00719064 _____ (Software ) C:\Users\Barti\Downloads\0-A.D.(61702)-dp.exe
C:\Users\Barti\jagex_cl_runescape_LIVE.dat
C:\Users\Barti\random.dat
Task: {55299855-E123-4FC3-A584-B4FA5E6305C6} - System32\Tasks\fun4us_notification_service => C:\Program Files (x86)\fun4us\fun4us_notification_service.exe [2015-04-01] (FileProperties_CompanyName)
Task: {58616326-2F3D-4F92-B048-29C9B810A056} - System32\Tasks\Installer_sense => C:\Users\Barti\AppData\Local\Installer\Installsense_27807\ins_postInst.exe <==== ATTENTION
Task: {6123536B-71A0-4CD4-A762-4A6515B5CBB8} - System32\Tasks\Installer_iwebar => C:\Users\Barti\AppData\Local\Installer\Installiwebar_27807\ins_postInst.exe <==== ATTENTION
Task: {70ECA8E4-90DF-435B-9084-BFF0119111B0} - System32\Tasks\{E5313148-E717-450A-9C18-4D4B5CD42477} => pcalua.exe -a "C:\Users\Barti\Desktop\Tzar\Tzar 1.13b\Setup.exe" -d "C:\Users\Barti\Desktop\Tzar\Tzar 1.13b"
Task: {752A503D-EFD2-4D8F-A1FD-24E10963FCE3} - System32\Tasks\{145048EF-EA56-4D8A-94E6-A9F91B16072E} => pcalua.exe -a D:\FS2AutoRun.exe -d D:\
Task: {965BAFC9-1179-4A29-A4A7-5F5BC26BC942} - System32\Tasks\fun4us_updating_service => C:\Program Files (x86)\fun4us\fun4us_updating_service.exe
Task: {FA4A2FA7-4616-409E-82ED-29653C8DBB0C} - System32\Tasks\{C5E84426-A7AE-49AA-81CE-89CA2EE4344F} => pcalua.exe -a C:\Users\Barti\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=smt
Task: C:\Windows\Tasks\fun4us_notification_service.job => C:\Program Files (x86)\fun4us\fun4us_notification_service.exeâ/url='http:/cdn.selectbestopt.com/notf_sys/index.html' /crregname='fun4us' /appid='73143' /srcid='2913' /bic='69cea4b1d2142e7eab45e7974d7a47b1' /verifier='490c8bae173070d0ee6e9d7e1bf506cd' /installerversion='1.50.3.10' /statsdomain='http:/stats.buildomserv.com/data.gif?' /errorsdomain='http:/stats.buildomserv.com/data.gif?' /monetizationdomain='http:/logs.buildomserv.com/monetization.gif?' /installationtime='1427912060' /runfrom='task' /brwtype='notbg' /postponedhours='6'.AVA
Task: C:\Windows\Tasks\fun4us_updating_service.job => C:\Program Files (x86)\fun4us\fun4us_updating_service.exe§ /campid=2913 /verid=1 /url=http:/cdn.buildomserv.com/txt/@CAMPID@/@VER@/file.txt /appid=73143 /taskname=fun4us_updating_service /funurl=http:/stats.buildomserv.com
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

http://wklej.to/oCoiJ

http://wklej.to/KKNaF

Okienka z reklamami dalej są 

Nie widać infekcji, a ja nie jestem wróżką i nie wiem jakiej przeglądarki dotyczy problem.

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Przywracanie systemu i kopie w tle

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj Java 8 Update 31 i zainstaluj Java 8 Update 40

używasz jakiegoś dodatku blokującego ?

 

Dorzuć sobie ublocka https://addons.mozilla.org/pl/firefox/addon/ublock/ :slight_smile:

Punkty przywracania usunięte a komputer przeskanowany reklamy mam na Mozilla firefox. Chrome działa prawidłowo i nie ma na nim reklam. 

 

Na firefoxie mam adblocka ale rzadko kiedy go włączam. 

W pasek adresu wpisz: about:support

Kliknij Odśwież program Firefox.

Zrobione ale nic nie pomogło. 

Odinstaluj przeglądarkę za pomocą Geek Uninstaller Free: KLIK

Najpierw możesz utworzyć kopię zakładek: KLIK

Później zainstaluj: KLIK

Ponowna instalacja przeglądarki pomogła. Dziękuję za pomoc :-).