Niemożliwość usunięcia SscanPlus z Chrome'a i Firefoxa

Witam,

Problem tak jak w temacie.

W obu przeglądarkach pojawiły się niechciane rozszerzenia SaLePluus oraz SSalePlus.

 

Próby rozwiązania problemu:

  • przeskanowano AdwCleaner-em oraz usunięto to co znalazł

  • przeskanowano MBAM-em oraz usunięto to co znalazł

 

Jednak, rozszerzenie dalej w przeglądarce pozostało, także wrzucam skan z Farbar Recovery Scan Tool

 

FRST.txt: http://www.wklej.org/id/1678932/

Addition.txt:http://www.wklej.org/id/1678935/

 

Uprzejmie proszę o pomoc w rozwiązaniu powyższego problemu.

Z góry dziękuję za pomoc.

 

Pozdrawiam,

max541

Raporty umieść na http://wklej.org/ i podaj link.

Poprawione.

Otwórz notatnik systemowy i wklej:

Task: {7E9CCCFA-45E5-4981-9E0A-8FC05F29851D} - System32\Tasks\AVG-Secure-Search-Update_0414c_rmv = C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0414c.exe [2014-04-25] ()
Task: C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-122566105-741823287-2914416269-1002Core1cef3be534d0dc6.job = C:\Users\Sebastian\AppData\Local\Facebook\Update\FacebookUpdate.exe
HKLM\...\Run: [RtHDVCpl] = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12937872 2012-07-27] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] = C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1214608 2012-07-10] (Realtek Semiconductor)
HKU\S-1-5-21-122566105-741823287-2914416269-1002\...\Run: [Facebook Update] = C:\Users\Sebastian\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-07-20] (Facebook Inc.)
Startup: C:\Users\Sebastian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Burzum_Aske_(EP).zip.lnk
ShortcutTarget: Burzum_Aske_(EP).zip.lnk - C:\ProgramData\{d408a616-ed36-4ef2-d408-8a616ed3985b}\Burzum_Aske_(EP).zip.exe (No File)
Startup: C:\Users\Sebastian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Burzum_Daudi_Baldrs.zip.lnk
ShortcutTarget: Burzum_Daudi_Baldrs.zip.lnk - C:\ProgramData\{cb608473-9c76-9d0c-cb60-084739c711ce}\Burzum_Daudi_Baldrs.zip.exe (No File)
Startup: C:\Users\Sebastian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Burzum_Filosofem.zip.lnk
ShortcutTarget: Burzum_Filosofem.zip.lnk - C:\ProgramData\{0708089c-0e0a-df1c-0708-8089c0e02270}\Burzum_Filosofem.zip.exe (No File)
ShellIconOverlayIdentifiers: [00avast] - {472083B0-C522-11CF-8763-00608CC02F24} = No File
ShellIconOverlayIdentifiers: [GGDriveOverlay1] - {E68D0A50-3C40-4712-B90D-DCFA93FF2534} = C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File
ShellIconOverlayIdentifiers: [GGDriveOverlay2] - {E68D0A51-3C40-4712-B90D-DCFA93FF2534} = C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File
ShellIconOverlayIdentifiers: [GGDriveOverlay3] - {E68D0A52-3C40-4712-B90D-DCFA93FF2534} = C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File
ShellIconOverlayIdentifiers: [GGDriveOverlay4] - {E68D0A53-3C40-4712-B90D-DCFA93FF2534} = C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll No File
HKU\S-1-5-21-122566105-741823287-2914416269-1002\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysearch.avg.com?cid={FFC06150-BB0A-42C3-BE46-1F26D33D2370}mid=c5dfe7d87aed47d39dc8b9dd651e5381-eccd571726c44498da1c0e1ac26741b45b9d785elang=plds=AVGcoid=avgtbavgcmpid=pr=frd=2014-02-04 18:46:35v=17.3.1.204pid=safeguardsg=sap=hp
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-122566105-741823287-2914416269-1002 - {BC7C3486-D514-4180-A6FC-07E3F5C6045C} URL =
2015-04-03 14:07 - 2015-04-03 15:06 - 00000000 ____ D () C:\AdwCleaner
2014-02-04 19:46 - 2014-02-04 19:49 - 0003744 _____ () C:\Program Files (x86)\Mozilla Firefoxsafeguard-secure-search.xml
2015-01-18 02:34 - 2015-01-18 02:34 - 0000000 ____ H () C:\Users\Sebastian\AppData\Local\BIT54FD.tmp
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Odinstaluj Chrome zaznaczając usunięcie danych przeglądania.