Problem z s.coldsearch.com/

Witam,

proszę o pomoc w sprawie s.coldsearch.com/ i search.easydialsearch.com/

Poniżej wklejam linki:

http://www.wklej.org/id/2204597/

http://www.wklej.org/id/2204650/

 

W panelu sterowania odinstaluj McAfee Security Scan Plus i SafeFinder

Pobierz i uruchom AdwCleaner

Kliknij Skanuj (Scan) i pokaż nowy raport FRST i Addition.

 

Odinstalowałem MCAfee, ale z SafeFinder mam problem - systemowo nie da rady - zamyka mi przeglądarkę i nic więcej. Nie mogę tego odinstalować. 

AdwCleaner - uruchomiony wg wskazówek poniżej raporty:

Po użyciu AdwCleaner: http://www.wklej.org/id/2206835/

FRST: http://www.wklej.org/id/2206900/

Addition: http://www.wklej.org/id/2206901/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
AppInit_DLLs: C:\ProgramData\Quotenamron\Runeco.dll = C:\ProgramData\Quotenamron\Runeco.dll [363520 2016-03-22] ()
AppInit_DLLs-x32: C:\ProgramData\Quotenamron\Dentofresh.dll = C:\ProgramData\Quotenamron\Dentofresh.dll [257536 2016-03-22] ()
SearchScopes: HKLM-x32 - DefaultScope - brak wartości
FF NewTab: C:\\ProgramData\\Quotenamrons\\ff.NT
FF Homepage: C:\\ProgramData\\Quotenamrons\\ff.HP
CHR DefaultSearchURL: Default - hxxp://feed.safefinder.biz/?fext=truest=edq={searchTerms}
CHR DefaultSearchKeyword: Default - SafeFinder
CHR HKLM\...\Chrome\Extension: [oggihoncmelambjaefiboekididcaffe] - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\oggihoncmelambjaefiboekididcaffe.crx [2015-11-10]
CHR HKLM-x32\...\Chrome\Extension: [jidkebcigjgheaahopdnlfaohgnocfai] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [oggihoncmelambjaefiboekididcaffe] - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\oggihoncmelambjaefiboekididcaffe.crx [2015-11-10]
2016-04-02 08:03 - 2016-04-02 08:04 - 00000000 ____ D C:\AdwCleaner
2016-04-01 22:02 - 2016-04-01 22:03 - 01023280 _____ (Hesudemo ) C:\Users\user\Downloads\CCleaner-13061-dp.exe
2016-03-30 19:05 - 2016-03-30 19:18 - 00000000 ____ D C:\Users\user\AppData\Local\Sparta
2016-03-30 19:05 - 2016-03-30 19:05 - 00003510 _____ C:\WINDOWS\System32\Tasks\userShashlikReindeerV2
2016-03-30 19:05 - 2016-03-30 19:05 - 00000000 ____ D C:\Users\user\AppData\Roaming\sparta111
2016-03-22 18:46 - 2016-03-22 18:46 - 00000000 ____ D C:\ProgramData\Quotenamrons
2016-03-22 18:45 - 2016-03-22 19:39 - 00000000 ____ D C:\ProgramData\Quotenamron
2016-03-22 18:44 - 2016-03-22 18:44 - 01026152 _____ (Nifalise ) C:\Users\user\Downloads\Ulead-VideoStudio-12095-dp.exe
2016-03-22 18:45 - 2016-03-22 18:45 - 6493696 _____ () C:\Users\user\AppData\Roaming\agent.dat
2016-03-22 18:46 - 2016-03-22 18:46 - 0402905 _____ () C:\Users\user\AppData\Roaming\Biostring.bin
2016-03-22 18:45 - 2016-03-22 18:45 - 0065232 _____ () C:\Users\user\AppData\Roaming\Config.xml
2016-03-22 18:45 - 2016-03-22 18:45 - 0083749 _____ () C:\Users\user\AppData\Roaming\inst.lat
2016-03-22 18:45 - 2016-03-22 18:45 - 0014208 _____ () C:\Users\user\AppData\Roaming\InstallationConfiguration.xml
2016-03-22 18:45 - 2016-03-22 18:45 - 0127488 _____ () C:\Users\user\AppData\Roaming\Installer.dat
2016-03-22 18:45 - 2016-03-22 18:45 - 0018432 _____ () C:\Users\user\AppData\Roaming\Main.dat
2016-03-22 18:45 - 2016-03-22 18:45 - 0005568 _____ () C:\Users\user\AppData\Roaming\md.xml
2016-03-22 18:45 - 2016-03-22 18:45 - 0126464 _____ () C:\Users\user\AppData\Roaming\noah.dat
2016-03-22 18:46 - 2016-03-22 18:46 - 0032038 _____ () C:\Users\user\AppData\Roaming\uninstall_temp.ico
2016-03-22 18:45 - 2016-03-22 18:44 - 0858112 _____ () C:\Users\user\AppData\Roaming\Zoomdex.exe
2016-03-22 18:45 - 2016-03-22 18:45 - 1622056 _____ () C:\Users\user\AppData\Roaming\Zoomdex.tst
Task: {10BC8755-C2EF-4FE3-B985-CF5016C12375} - System32\Tasks\{760E7ECE-6C45-85D3-4CDF-2728F3ACCDB3} = C:\Users\user\AppData\Roaming\PRICEF~1\Sync.exe
Task: {3216A04D-56AF-4830-9B76-A9E2096841F4} - System32\Tasks\userShashlikReindeerV2 = Rundll32.exe PolluteMongol.dll,main 7 1 ==== UWAGA
Task: {B1D33BA2-8090-4FA3-94DD-880113C3B205} - System32\Tasks\{33D236F7-949D-4B4F-B9A9-8802AB72F2D8} = pcalua.exe -a "C:\Program Files (x86)\Common Files\Driptrax\uninstall.exe" -c shuz -f "C:\Program Files (x86)\Common Files\Driptrax\uninstall.dat" -a uninstallme 5CEEB6F2-4C49-4333-86ED-9D6B81A39FC0 DeviceId=4138ecf6-e955-0b06-15d0-eadfc7881198 BarcodeId=51162010 ChannelId=10 DistributerName=APSFIscFFIE
Task: C:\WINDOWS\Tasks\{760E7ECE-6C45-85D3-4CDF-2728F3ACCDB3}.job =
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.

 

Fixlog: http://www.wklej.org/id/2209964/

raport FRST: http://www.wklej.org/id/2209968/

Przepraszam, że tak późno, ale byłem poza domem :wink:

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

C:\WINDOWS\Tasks\{760E7ECE-6C45-85D3-4CDF-2728F3ACCDB3}.job
DeleteQuarantine:

Uruchom FRST i kliknij Napraw (Fix). Skasuj folder C:\FRST

Dziękuję!