Witam.
Nie mogę pozbyć się deltahome i mysearchstart i innego dziadostwa z systemu, może ktoś pomoże…
Raport z frst:
Frst:
http://www.wklej.org/id/1749402/
Addition:
http://www.wklej.org/id/1749406/
Shortcut:
http://www.wklej.org/id/1749407/
Atis
(Atis)
#2
W panelu sterowania odinstaluj Spybot - Search & Destroy.
Pobierz i uruchom AdwCleaner Kliknij Skanuj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
A co jeśli nie da się odinstalowa?
Wyskakuje okienko BŁĄD
"Massages file “C;/Program Files\Spybot - Search & Destroy 2\unins00msg” is missing. Please correct the problem or obtain a new copy of the program "
Atis
(Atis)
#4
Użyj AdwCleaner i pokaż nowe logi.
Zainstalowałem total uninstaller i chyba usunęło spy bota
Logi
http://wklej.org/id/1749517/
Atis
(Atis)
#6
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
Winlogon\Notify\SDWinLogon: SDWinLogon.dll [X]
HKU\S-1-5-21-3498175178-4153073229-4245009310-1000\...\Run: [ALLUpdate] => "C:\Program Files\ALLPlayer\ALLUpdate.exe" "sleep"
HKU\S-1-5-21-3498175178-4153073229-4245009310-1000\...\Run: [ALLPlayer WiFi Remote] => C:\Program Files\ALLPlayer Remote\ALLPlayerRemoteControl.exe
BootExecute: autocheck autochk * sdnclean.exe
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF SelectedSearchEngine: delta-homes
FF HKLM\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Users\M\AppData\Roaming\Mozilla\Firefox\Profiles\peq4aqr5.default\extensions\default_newtabff@gmail.com
2015-06-30 21:21 - 2015-06-30 21:43 - 00000000 ____ D C:\AdwCleaner
2015-06-30 21:15 - 2015-06-30 21:18 - 55454464 _____ (Safer-Networking Ltd. ) C:\Users\M\Downloads\SpybotSD2.exe
2015-06-30 21:34 - 2015-06-30 21:34 - 0000016 _____ () C:\ProgramData\mntemp
Task: {1663AFDC-704D-431E-B519-063D3B9F776E} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files\Spybot - Search & Destroy 2\SDImmunize.exe [2014-06-24] (Safer-Networking Ltd.)
Task: {C4085BC9-E404-42D1-8A87-1BAC5B8FF07B} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe [2014-06-24] (Safer-Networking Ltd.)
Task: {D7AA1D92-455D-4D6C-A76D-627460945C3F} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.)
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
Atis
(Atis)
#8
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Java 8 Update 25
Microsoft Silverlight
Zainstaluj:
Java 8 Update 45
Silverlight 5.1.40416.0
Internet Explorer 11
Wielkie dzięki, już jest wszystko ok:)