Omiga plus - jak usunąć

Witajcie :slight_smile:

Od paru dni omiga plus uruchamia się jako pierwsza karta w wyszukiwarkach i nie mogę sobie poradzić ze zmianą tego, proszę pomóżcie to usunąć :frowning:

 

OTL http://www.wklej.org/id/1406681/

EXtras http://www.wklej.org/id/1406689/

 

Jeszcze jedna dziwna sprawa, patrzę teraz na pulpit a tam nowe 4 pliki takie na pół widzialne na pół przeźroczyste 3 z worda ( nazwy mają podobne do moich plików ale tych nie da się otworzyć bo problem z zawartoscią…) jeden z turbinami. Nic nie kopiowałam, nic nie usuwałam…

W panelu sterowania odinstaluj Incredibar Toolbar on IE, Mobogenie, IB Updater Service, WebSpades.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 32-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Odinstalowane: Incredibar Toolbar on IE, Mobogenie, IB Updater Service, WebSpades.

 

raport z AdwCleaner http://www.wklej.org/id/1406732/

Raport FRST http://www.wklej.org/id/1406739/

Addition http://www.wklej.org/id/1406737/

 

Te dziwne pliki po prostu usunęłam do kosza i z kosza.

 

Przy uruchamianiu internetu już omigi nie było :slight_smile:

 

@ a te pół widzialne pliki to normalne są? bo mam je np jeszcze w pliku downloads… tak poza tymi 4 co już usunęłam z pulpitu…

Usuń adres omiga w Chrome: Otwórz konkretną stronę lub zestaw stron

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u
HKU\S-1-5-21-823518204-706699826-725345543-1004\...\Run: [PlayNC Launcher] => [X]
ShellIconOverlayIdentifiers: DropboxExt1 -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt2 -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt3 -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: DropboxExt4 -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {4A599874-5BCE-4AA5-9861-6453ECAD3DDD} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=21A0B686-EEEB-4F1B-B849-E8397C5888B6&apn_sauid=4225D62B-423B-40DF-962F-6F2190AC2475
FF DefaultSearchEngine: omiga-plus
FF SelectedSearchEngine: omiga-plus
CHR Extension: (Quick start) - C:\Documents and Settings\Cosiek\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma [2014-06-27]
CHR HKLM\...\Chrome\Extension: [dkinklhnkmkhkhofcnapakaoehijaoih] - C:\Program Files\OnlineHD.TV\onhd11.crx [2014-06-27]
R1 {2635ac50-5488-40bf-9bfd-accb158f8f3f}t; C:\WINDOWS\System32\drivers\{2635ac50-5488-40bf-9bfd-accb158f8f3f}t.sys [55232 2014-06-26] (StdLib)
S3 EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys [X]
S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [X]
S4 IntelIde; No ImagePath
S3 XDva390; \??\C:\WINDOWS\system32\XDva390.sys [X]
S3 XDva397; \??\C:\WINDOWS\system32\XDva397.sys [X]
C:\AdwCleaner
C:\WINDOWS\system32\Drivers\{2635ac50-5488-40bf-9bfd-accb158f8f3f}t.sys
C:\Documents and Settings\Cosiek\*.exe
C:\Documents and Settings\Cosiek\*.dll
C:\Documents and Settings\Cosiek\Ustawienia lokalne\Temp\*.dll
C:\Documents and Settings\Cosiek\Ustawienia lokalne\Temp\*.exe

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Adres omigi usunięty.

Usuwanie Fixlog http://www.wklej.org/id/1406760/

FRST http://www.wklej.org/id/1406765/

Skasuj folder C:\FRST

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 11 ActiveX

Adobe Shockwave Player 12.0

Java 7 Update 55

Java 6 Update 33

Zainstaluj:

Java 7 Update 60

Flash Player 14.0.0.125 Internet Explorer.

Zrobione. Materiały przejrzałam :wink:

Ten program do skanowania chce poddać kwarantannie 19 plików, co z nimi?

 

tak to wygląda http://www.wklej.org/id/1406873/

Kliknij Dodaj wszystko do kwarantanny.

Zrobione. To już wszystko?

Tak.

Dziękuję ślicznie cudowny z Ciebie człowiek :slight_smile: