Wirus Chrome Coldsearch

Coldsearch, po raz kolejny. Nie mam pojęcia w jaki sposób mogę się go pozbyć, proszę o pomoc. Raporty:

FRST

Addition

Shortcut

W panelu sterowania odinstaluj mystartsearch i SpyHunter 4.

Pobierz i uruchom AdwCleaner

Kliknij Skanuj (Scan) i pokaż nowy raport z FRST i Addition.

 

Już wcześniej próbowałem usunąć mystartsearch, ale za każdym razem wyskakuje taka informacja: Mystartsearch.thumb.jpg.89ef07a4a8623a66

Geek Uninstaller Free:

Z tym programem usunąłem bez problemu mystartsearch.

FRST

Addition

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

URLSearchHook: HKU\S-1-5-21-170741985-4288485357-4073066526-1010 - (Brak nazwy) - {57dc49cc-5a9f-446c-bcf8-65c52b7060a6} - Brak pliku
SearchScopes: HKU\.DEFAULT - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKU\S-1-5-21-170741985-4288485357-4073066526-1010 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-170741985-4288485357-4073066526-1010 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll = Brak pliku
BHO-x32: Toolbar BHO - {c6549209-1ff1-4a5c-a815-981f64f34b19} - C:\PROGRA~2\VIDEOS~2\bar\1.bin\1ebar.dll = Brak pliku
Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  Brak pliku
S2 MustangService_2015_10_10; C:\ProgramData\TempMoudleSet\MustangSer2738.exe [235776 2015-12-15] (MustangService)
S1 {078ad437-dc9f-4228-9edb-b3d1c0246ff8}Gw64; system32\drivers\{078ad437-dc9f-4228-9edb-b3d1c0246ff8}Gw64.sys [X]
S1 {2bf1e193-df72-4e3c-9f15-d1dc6e2f810f}Gw64; system32\drivers\{2bf1e193-df72-4e3c-9f15-d1dc6e2f810f}Gw64.sys [X]
S1 {ebf755a7-a244-4bc6-ac93-a366f9eccf49}Gw64; system32\drivers\{ebf755a7-a244-4bc6-ac93-a366f9eccf49}Gw64.sys [X]
S1 {fb92e7a9-ee13-44c3-a51b-600382fe9211}Gw64; system32\drivers\{fb92e7a9-ee13-44c3-a51b-600382fe9211}Gw64.sys [X]
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-01-02] ()
2016-01-02 17:48 - 2016-01-02 21:22 - 00000001 _____ C:\Windows\SysWOW64\pl.html
2016-01-02 00:12 - 2016-01-02 00:17 - 00000000 ____ D C:\Users\Sony\AppData\Roaming\Enigma Software Group
2016-01-02 00:11 - 2016-01-02 00:11 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-01-02 00:12 - 2016-01-02 00:17 - 00000000 ____ D C:\Users\Sony\AppData\Roaming\Enigma Software Group
2016-01-02 00:09 - 2016-01-02 00:10 - 03286400 _____ (Enigma Software Group USA, LLC.) C:\Users\Sony\Downloads\SpyHunter-Installer (1).exe
2015-12-27 16:38 - 2015-12-27 16:38 - 00000000 ____ D C:\ProgramData\TempMoudleSet
2015-12-11 22:00 - 2015-12-11 22:02 - 00000000 ____ D C:\ProgramData\6WdM6
2016-01-02 22:34 - 2013-08-28 19:54 - 00000000 ____ D C:\AdwCleaner
Task: {0CD9A070-1DAE-49C8-AD96-277D0C250477} - System32\Tasks\{8D3C3858-00C8-48B3-A3C4-D7802A21D8C9} = pcalua.exe -a C:\Users\Sony\Downloads\chromeinstall-8u25.exe -d C:\Users\Sony\Downloads
Task: {2936950D-D1AF-4D18-9441-C19ED97465D6} - System32\Tasks\{77302205-A615-4FC1-A8A5-804590BC3B35} = Chrome.exe hxxp://ui.skype.com/ui/0/6.16.0.105/pl/abandoninstall?page=tsProgressBar
Task: {52080123-9150-49F9-BCB5-E9FBB8769C0B} - System32\Tasks\{EB2DF4A7-EACA-494B-9E30-E52CDB3AE101} = pcalua.exe -a C:\Users\Sony\Downloads\AutoCAD_Civil_3D_2010_English_WIN_32bit.part1.exe -d C:\Users\Sony\Downloads
Task: {A45C0C62-0875-42A9-8ACB-DC8368991384} - System32\Tasks\{07460DCA-1BD4-47F7-B411-FB4756DEA3F2} = pcalua.exe -a F:\INSTALLER.EXE -d F:\
Task: {F966DDAF-E2A3-4F27-AA40-A85B9BF4F000} - System32\Tasks\{A6593714-A870-4328-B49E-6ED930829BB0} = pcalua.exe -a C:\Users\Sony\Downloads\pdf2wordsetup.exe -d C:\Users\Sony\Downloads
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.

 

Fixlog

FRST

Skasuj folder C:\FRST

Dziękuję za pomoc!