giovana
(Yoasia1985)
10 Grudzień 2014 00:02
#1
Witam serdecznie
W przeglądarce Chrome i Opera automatycznie startuje się strona początkowa mystartsearch. Niestety z pozycji panelu sterowania nie idzie usunąć tego paskudztwa. Właściwie to jestem zielona w temacie i proszę o instrukcję krok po kroku w jaki sposób to zmienić czy też pozbyć się tego wirusa.
Z góry serdecznie dziękuję
Pozdrawiam forumowiczów.
Atis
(Atis)
10 Grudzień 2014 00:11
#2
giovana
(Yoasia1985)
10 Grudzień 2014 00:23
#3
Dziękuję bardzo Znalazłam odnośnik chwilkę wcześniej przed Twoją odpowiedzią.
Przesyłam, więc logi:
http://wklej.org/id/1553430/
http://wklej.org/id/1553431/
Atis
(Atis)
10 Grudzień 2014 00:27
#4
W panelu sterowania odinstaluj:
mystartsearch uninstall
omiga-plus uninstall
Smart File Advisor 1.1.3
SourceApp
WindowsMangerProtect20.0.0.1277
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
giovana
(Yoasia1985)
10 Grudzień 2014 00:49
#5
Tak by to wyglądało na chwilę obecną http://wklej.org/id/1553438/
Atis
(Atis)
10 Grudzień 2014 00:54
#6
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKLM\...\Run: [fst_pl_31] => [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Local Page =
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Local Page =
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Local Page =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKU\S-1-5-21-1294460222-3170352447-1002595209-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
CHR HKU\S-1-5-21-1294460222-3170352447-1002595209-1000\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - No Path
CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1418167863&from=smt&uid=ST9320325AS_6VD3HBSNXXXX6VD3HBSN"
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\AdwCleaner
C:\Program Files\SourceApp
CustomCLSID: HKU\S-1-5-21-1294460222-3170352447-1002595209-1000_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\asus\AppData\Local\Google\Update\1.3.22.3\psuser.dll No File
Task: {274A7867-90EE-43F1-8418-F39B0D397A30} - System32\Tasks\bench-sys => C:\Program Files\Bench\Updater\updater.exe [2013-12-18] () <==== ATTENTION
Task: {9E9DFC4F-E8D9-4745-A8FB-B47CC0705787} - System32\Tasks\bench-Updater removing
Task: C:\Windows\Tasks\bench-sys.job => C:\Program Files\Bench\Updater\updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\bench-Updater removing.job => ? <==== ATTENTION
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
giovana
(Yoasia1985)
10 Grudzień 2014 08:26
#7
Atis
(Atis)
10 Grudzień 2014 11:00
#8
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Adobe Flash Player 15 ActiveX
Adobe Flash Player 15 Plugin
Adobe Reader 9.5.0
Zainstaluj:
Flash Player 16.0.0.235 ActiveX
Flash Player 16.0.0.235 Plugin
Adobe Reader XI 11.0.10