Heineken utworzono 5 stycznia 2015 utworzono 5 stycznia 2015 Witam, mam problem z MyStartSearch i różnego typu reklamami które pojawiają podczas używania przeglądarki Chrome. Proszę o sprawdzenie logów z FRST. FRST http://www.wklej.org/id/1584800/ Addition http://www.wklej.org/id/1584801/ Shortcut http://www.wklej.org/id/1584802/ Ciężko mi sprecyzować dokładnie co było na laptopie "majstrowane" bo to nie mój laptop. Pozdrawiam
Zayfi komentarz 5 stycznia 2015 komentarz 5 stycznia 2015 Otwórz notatnik i wklej CloseProcesesses: CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} HKU\S-1-5-21-1451962195-1427931716-4220337439-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117 HKU\S-1-5-21-1451962195-1427931716-4220337439-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117 SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} SearchScopes: HKU\S-1-5-21-1451962195-1427931716-4220337439-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} BHO: unisaaLEss -> {296a386c-9890-4f24-8902-19f9a41958dd} -> C:\Program Files (x86)\unisaaLEss\RjrbJZpz4yJw8P.x64.dll () BHO: youtubeadblocker -> {6c247132-42d2-4f66-84e6-3cbc92b58ad9} -> C:\Program Files (x86)\youtubeadblocker\GCm49B5iBgzcE7.x64.dll () R2 fc67e7a0; c:\Program Files (x86)\DeltaFix\DeltaFix.dll [4116480 2015-01-02] () [File not signed] <==== ATTENTION S2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [X] C:\Program Files (x86)\DeltaFix C:\Program Files (x86)\youtubeadblocker EmptyTemp: plik zapisz jako fixlist.txt i umieść w C:\Users\media\Downloads. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt. 2. Pobierz i uruchom AdwCleaner (opcja szukaj) nic nie usuwaj - przedstaw log. http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner 1
Heineken komentarz 5 stycznia 2015 Autor komentarz 5 stycznia 2015 (edytowane) fixblogtxt z FRST: http://wklej.org/id/1584849/ zaraz wrzucę log z AdwCleaner. MyStartSearch już nie ma ;) * Log z AdwCleaner http://wklej.org/id/1584857/
Zayfi komentarz 5 stycznia 2015 komentarz 5 stycznia 2015 MyStartSearch już nie ma ;) Zrób nowy skan FRST. Opcji Adition i Shortcut nie zaznaczaj. Wstaw raport i powoli zakończymy temat.
Heineken komentarz 5 stycznia 2015 Autor komentarz 5 stycznia 2015 http://wklej.org/id/1584863/ Co do MyStartSearch to chyba się pospieszyłem, ponieważ wyświetla się tylko przy pierwszym uruchomieniu przeglądarki mimo, że jako stronę startową mam google.com. Natomiast każda otwarta kolejno karta w przeglądarce włącza się prawidłowo.
Zayfi komentarz 5 stycznia 2015 komentarz 5 stycznia 2015 wklej mi raport z usuwania bezpośrednio do posta. Reszte na spokojnie przeanalizuje.
Heineken komentarz 5 stycznia 2015 Autor komentarz 5 stycznia 2015 (edytowane) [log]Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-01-2015 Ran by media at 2015-01-05 17:33:42 Run:1 Running from C:\Users\media\Downloads Loaded Profile: media (Available profiles: media) Boot Mode: Normal ============================================== Content of fixlist: ***************** CloseProcesesses: CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} HKU\S-1-5-21-1451962195-1427931716-4220337439-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117 HKU\S-1-5-21-1451962195-1427931716-4220337439-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117 SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} SearchScopes: HKU\S-1-5-21-1451962195-1427931716-4220337439-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1420208728&from=wpc&uid=WDCXWD10JPCX-24UE4T0_WD-WX21A14A9117A9117&q={searchTerms} BHO: unisaaLEss -> {296a386c-9890-4f24-8902-19f9a41958dd} -> C:\Program Files (x86)\unisaaLEss\RjrbJZpz4yJw8P.x64.dll () BHO: youtubeadblocker -> {6c247132-42d2-4f66-84e6-3cbc92b58ad9} -> C:\Program Files (x86)\youtubeadblocker\GCm49B5iBgzcE7.x64.dll () R2 fc67e7a0; c:\Program Files (x86)\DeltaFix\DeltaFix.dll [4116480 2015-01-02] () [File not signed] <==== ATTENTION S2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [X] C:\Program Files (x86)\DeltaFix C:\Program Files (x86)\youtubeadblocker EmptyTemp: ***************** CloseProcesesses: => Error: No automatic fix found for this entry. "HKLM\SOFTWARE\Policies\Google" => Key deleted successfully. "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully. HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully. HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully. HKU\S-1-5-21-1451962195-1427931716-4220337439-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully. HKU\S-1-5-21-1451962195-1427931716-4220337439-1001\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully. "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => Key deleted successfully. HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => Key not found. HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully. "HKU\S-1-5-21-1451962195-1427931716-4220337439-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => Key deleted successfully. HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => Key not found. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{296a386c-9890-4f24-8902-19f9a41958dd}" => Key deleted successfully. "HKCR\CLSID\{296a386c-9890-4f24-8902-19f9a41958dd}" => Key deleted successfully. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6c247132-42d2-4f66-84e6-3cbc92b58ad9}" => Key deleted successfully. "HKCR\CLSID\{6c247132-42d2-4f66-84e6-3cbc92b58ad9}" => Key deleted successfully. fc67e7a0 => Unable to stop service fc67e7a0 => Service deleted successfully. iSafeService => Service deleted successfully. C:\Program Files (x86)\DeltaFix => Moved successfully. C:\Program Files (x86)\youtubeadblocker => Moved successfully. EmptyTemp: => Removed 16.4 GB temporary data. The system needed a reboot. ==== End of Fixlog 17:34:15 ====[/log]
Zayfi komentarz 5 stycznia 2015 komentarz 5 stycznia 2015 Wykonaj . Wyczyść Google Chrome: Ustawienia > karta Ustawienia > Po uruchomieniu > usuń wszystkie adresy stamtąd, przestaw na "Otwórz stronę nowej karty" Ustawienia > karta Ustawienia > Wygląd i zaznacz "Pokaż przycisk strony startowej" > klik w Zmień i usuń, który ci nie odpowiada Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone, ale rozszerzenia zostaną wyłączone, więc ponownie aktywuj AdBlock. Ustawienia > karta Historia > wyczyść Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 1
Heineken komentarz 6 stycznia 2015 Autor komentarz 6 stycznia 2015 Zrobiłem wszystko tak jak opisałeś i działa bez zarzutu :) Dzięki bardzo za pomoc :)
Zayfi komentarz 6 stycznia 2015 komentarz 6 stycznia 2015 (edytowane) Na zakończenie kilka czynności do wykonania. 1. Usuń przez Shift+Delete folder C:\FRST i sam program. 2. Uruchom AdwCleaner i kliknij Odinstaluj 3. Wyczyść foldery przywracania systemu http://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page__p__42415#entry42415
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.