Problem z mystartsearch


(Yoasia1985) #1

Witam serdecznie :slight_smile:

 

W przeglądarce Chrome i Opera automatycznie startuje się strona początkowa mystartsearch. Niestety z pozycji panelu sterowania nie idzie usunąć tego paskudztwa. Właściwie to jestem zielona w temacie i proszę o instrukcję krok po kroku w jaki sposób to zmienić czy też pozbyć się tego wirusa.

 

Z góry serdecznie dziękuję :slight_smile:

Pozdrawiam forumowiczów.


(Atis) #2

Nowy log obowiązkowy - Farbar Recovery Scan Tool


(Yoasia1985) #3

Dziękuję bardzo :slight_smile: Znalazłam odnośnik chwilkę wcześniej przed Twoją odpowiedzią.

Przesyłam, więc logi:

 

http://wklej.org/id/1553430/

http://wklej.org/id/1553431/


(Atis) #4

W panelu sterowania odinstaluj:

mystartsearch uninstall

omiga-plus uninstall

Smart File Advisor 1.1.3

SourceApp

WindowsMangerProtect20.0.0.1277

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Yoasia1985) #5

Tak by to wyglądało na chwilę obecną http://wklej.org/id/1553438/


(Atis) #6

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [fst_pl_31] => [X]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Local Page = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Toolbar: HKU\S-1-5-21-1294460222-3170352447-1002595209-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
CHR HKU\S-1-5-21-1294460222-3170352447-1002595209-1000\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - No Path
CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1418167863&from=smt&uid=ST9320325AS_6VD3HBSNXXXX6VD3HBSN"
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\AdwCleaner
C:\Program Files\SourceApp
CustomCLSID: HKU\S-1-5-21-1294460222-3170352447-1002595209-1000_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\asus\AppData\Local\Google\Update\1.3.22.3\psuser.dll No File
Task: {274A7867-90EE-43F1-8418-F39B0D397A30} - System32\Tasks\bench-sys => C:\Program Files\Bench\Updater\updater.exe [2013-12-18] () <==== ATTENTION
Task: {9E9DFC4F-E8D9-4745-A8FB-B47CC0705787} - System32\Tasks\bench-Updater removing
Task: C:\Windows\Tasks\bench-sys.job => C:\Program Files\Bench\Updater\updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\bench-Updater removing.job => ? <==== ATTENTION
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Yoasia1985) #7

http://wklej.org/id/1553500/

 

http://wklej.org/id/1553501/

 

proszę.


(Atis) #8

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 15 ActiveX

Adobe Flash Player 15 Plugin

Adobe Reader 9.5.0

Zainstaluj:

Flash Player 16.0.0.235 ActiveX

Flash Player 16.0.0.235 Plugin

Adobe Reader XI 11.0.10