Upierdliwe reklamy wyskakujące w Chrome - MY START SEARCH


(Yellowjake13) #1

Witam, na dniach moja kobieta będąc na chorobowym i nudząc się w domu postanowiła zwiedzać czeluści internetów, trafiła na bardzo upierdliwe oprogramowanie startujące google chrome ze strony "MY START SEARCH"

wystąpił też problem ze ściąganiem do końca oprogramowania nawet zwykłych programów np. Allplayer i ich instalacją, próba instalacji oprogramowania AdwCleaner również kończy się fiaskiem. Nie wiem czym to jest spowodowane i bardzo liczę na waszą pomoc

 

udało mi się uruchomić OTL i FRST

Log OTL http://www.wklej.org/id/1821905/

Extras http://www.wklej.org/id/1821907/

FRST http://www.wklej.org/id/1821908/

Addition http://www.wklej.org/id/1821909/

 

 

 

 


(Atis) #2

W panelu sterowania odinstaluj:


(Yellowjake13) #3

Atis: kurcze już fajnie reklamy nie wyskakują i strona startowa jest normalna, dziękuję

Log FRST http://www.wklej.org/id/1821952/


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [mcui_exe] = "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
HKLM\...\Policies\Explorer: [NoControlPanel] 0
ShellIconOverlayIdentifiers: [SugarSyncBackedUp] - {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} = C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll Brak pliku
ShellIconOverlayIdentifiers: [SugarSyncPending] - {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} = C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll Brak pliku
ShellIconOverlayIdentifiers: [SugarSyncRoot] - {A759AFF6-5851-457D-A540-F4ECED148351} = C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll Brak pliku
ShellIconOverlayIdentifiers: [SugarSyncShared] - {1574C9EF-7D58-488F-B358-8B78C1538F51} = C:\Program Files (x86)\SugarSync\SugarSyncShellExt_x64.dll Brak pliku
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
SearchScopes: HKLM - DefaultScope - brak wartości
SearchScopes: HKLM-x32 - DefaultScope - brak wartości
2015-10-21 13:33 - 2015-10-21 15:07 - 00000000 ____ D C:\AdwCleaner
Task: {46F1244B-CC9E-4944-8914-3994A403DE93} - System32\Tasks\WordFly Auto Updater 1.10.0.25 Core = C:\Program Files (x86)\WordFly_1.10.0.25\Update\WordflyAutoUpdateClient.exe [2015-09-30] (WF)
Task: {B16C92A6-71AA-4D8A-A7EB-2ECD773C50B3} - System32\Tasks\WordFly Auto Updater 1.10.0.25 Pending Update = C:\Program Files (x86)\WordFly_1.10.0.25\Update\WordflyAutoUpdateClient.exe [2015-09-30] (WF)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc = ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc = ""=""
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.


(Yellowjake13) #5

najnowszy log z FRST


(Atis) #6

Skasuj folder C:\FRST


(Yellowjake13) #7

Jeszcze raz dzięki, wszystko śmiga, Z instalacją jest tak, że mi nigdy to nie sprawiało problemów zawsze odchaczałem domyślnie zaznaczone toolbary itp. ale moja kobieta tego nie stosuje :slight_smile: dlatego potem faktycznie powstają takie wątki na forach.