logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak usunąć mystart.incredibar.com z Google Chrome?

09 Kwi 2013 19:26 4995 20
REKLAMA
  • #1 12177982
    Konto nie istnieje
    Poziom 1  
  • REKLAMA
  • Pomocny post
    #2 12178086
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL
    IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=970ae905-1870-11e2-9304-bcaec561d03c&q={searchTerms}
    IE - HKCU\..\SearchScopes\{74617C7C-16BA-4876-8F80-118C052BF647}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=F35F1F8D-E846-458C-81A2-93AD5621960A&apn_sauid=1775480A-6421-431E-99BB-17B8ABBF5AFB
    [2013-02-17 15:44:00 | 000,000,000 | ---D | M] (LastPass) -- C:\Users\Lukasz\AppData\Roaming\mozilla\Firefox\Profiles\xt8c9wz9.default\extensions\support@lastpass.com
    O2:64bit: - BHO: (LastPass Vault) - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Program Files (x86)\LastPass\LPToolbar_x64.dll ()
    O2 - BHO: (LastPass Vault) - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Program Files (x86)\LastPass\LPToolbar.dll ()
    O3:64bit: - HKLM\..\Toolbar: (LastPass Toolbar) - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar_x64.dll ()
    O3 - HKLM\..\Toolbar: (LastPass Toolbar) - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files (x86)\LastPass\LPToolbar.dll ()
    O4:64bit: - HKLM..\Run: [FSN Messenger] C:\Program Files (x86)\ProXmedia\FSN Messenger\FSN Messenger.exe Startup File not found
    O4 - HKLM..\Run: [ROC_roc_ssl_v12] "C:\Program Files (x86)\AVG Secure Search\ROC_roc_ssl_v12.exe" / /PROMPT /CMPID=roc_ssl_v12 File not found
    O4 - HKCU..\Run: [AdobeBridge] File not found
    O4 - HKCU..\Run: [Desura] C:\Program Files (x86)\Desura\desura.exe -autostart File not found
    O4 - HKCU..\Run: [EA Core] "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent File not found
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinstall-1_7_0_13-windows-i586.cab (Reg Error: Value error.)
    [2013-03-24 22:36:34 | 000,000,000 | ---D | C] -- C:\Users\Lukasz\Qtrax
    [2013-03-24 22:36:34 | 000,000,000 | ---D | C] -- C:\Users\Lukasz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QTRAX
    [2013-02-23 14:50:18 | 000,000,000 | ---D | M] -- C:\Users\Lukasz\AppData\Roaming\EurekaLog

    :Commands
    [emptytemp]


    Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
    Utwórz nowy profil w Chrome: http://support.google.com/chrome/bin/answer.py?hl=pl&answer=142059
  • REKLAMA
  • #3 12650964
    supermarcinmh
    Poziom 9  
    Posty: 49
    Ocena: 3
    Ten sam problem to log z otl:
    Załączniki:
    • Extras.Txt (36.11 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #5 12654519
    supermarcinmh
    Poziom 9  
    Posty: 49
    Ocena: 3
    zrobiłem wsystko, ponizej nowy plik z otl, jaki programik polecascie zamiast spy bot search&destroy?
    Dzięki za pomoc
    Załączniki:
    • OTL.Txt (49.04 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #6 12654596
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
    O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Reg Error: Value error.)
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Reg Error: Value error.)

    :Commands
    [emptytemp]
    [resethosts]


    Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
    W AdwCleaner użyj opcji Odinstaluj (Uninstall).
    Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free/
    Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa "Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje."
    Zainstaluj aktualizacje do programow wskazanych przez Security Check
    http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.
  • #7 12655755
    supermarcinmh
    Poziom 9  
    Posty: 49
    Ocena: 3
    OK, dzięki za pomoc, pozbyłem się dziadostwa. :D
  • #8 12707920
    supermarcinmh
    Poziom 9  
    Posty: 49
    Ocena: 3
    może ktoś sprawdzić log z drugiego komputera, cos wolno ostatnio chodzi, malwarebytes znalazł ponad 50 robali które usunołem a to log z otl:

    Z gory dzięki
    Załączniki:
    • OTL.Txt (74.96 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #9 12708282
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL
    IE - HKLM\..\SearchScopes\{B59A3C24-16F1-4685-83F4-48DE0E97276E}: "URL" = http://www.searchqu.com/web?src=ieb&appid=102&systemid=406&sr=0&q={searchTerms}
    IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=FE6A002100799D47&affID=119357&tsp=4944
    IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=b2a34a5b-f9bb-11e0-8c3b-00238b1de753&q={searchTerms}
    IE - HKCU\..\SearchScopes\{B59A3C24-16F1-4685-83F4-48DE0E97276E}: "URL" = http://www.searchqu.com/web?src=ieb&appid=102&systemid=406&sr=0&q={searchTerms}
    [2013-07-15 20:36:31 | 000,006,507 | ---- | M] () -- C:\Users\Użytkownik\AppData\Roaming\mozilla\firefox\profiles\xwm29osf.default\searchplugins\babylon.xml
    [2013-07-15 20:36:31 | 000,006,507 | ---- | M] () -- C:\Users\Użytkownik\AppData\Roaming\mozilla\firefox\profiles\xwm29osf.default\searchplugins\BrowserDefender.xml
    [2013-07-15 20:36:53 | 000,001,294 | ---- | M] () -- C:\Users\Użytkownik\AppData\Roaming\mozilla\firefox\profiles\xwm29osf.default\searchplugins\delta.xml
    O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - Reg Error: Value error. File not found
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.

    :Commands
    [emptytemp]

    Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
  • #10 12710331
    supermarcinmh
    Poziom 9  
    Posty: 49
    Ocena: 3
    zrobione a to log zrobiony po sprzątaniu, wszystko ok? komputer nadal troche sie wiesza
    Załączniki:
    • OTL.Txt (76.66 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #11 12710554
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www2.delta-search.com/?babsrc=HP_ss&mntrId=FE6A002100799D47&affID=119357&tsp=4997
    IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=FE6A002100799D47&affID=119357&tsp=4997
    [2013-07-15 20:36:31 | 000,006,507 | ---- | M] () -- C:\Users\Użytkownik\AppData\Roaming\mozilla\firefox\profiles\xwm29osf.default\searchplugins\babylon.xml
    O20 - Winlogon\Notify\ScCertProp: DllName - (wlnotify.dll) - File not found
    [2013-09-06 17:11:09 | 000,000,000 | ---D | C] -- C:\ProgramData\BrowserDefender
    [2013-09-06 17:10:35 | 000,000,000 | ---D | C] -- C:\Users\Użytkownik\AppData\Roaming\Babylon
    [2011-08-11 18:20:18 | 000,000,126 | ---- | C] () -- C:\Users\Użytkownik\AppData\Roaming\wklnhst.dat

    :Commands
    [emptytemp]


    Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
  • #12 12710621
    supermarcinmh
    Poziom 9  
    Posty: 49
    Ocena: 3
    W czasie sprzątania kompa znalazłem jakiś dziwny program Pandora Service, nie wiem do czego służy i kiedy w ogóle coś takiego instalowałem ale już sama nazwa brzmi podejrzanie. odinstalować czy to nic szkodliwego?
  • REKLAMA
  • #13 12710646
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Możesz to odinstalować.
  • #14 12710825
    supermarcinmh
    Poziom 9  
    Posty: 49
    Ocena: 3
    zrobione, a to log po skrypcie i sprzataniu. wszystko ok?
    Załączniki:
    • OTL.Txt (72.42 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #15 12711026
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    W logu nic szkodliwego.
  • #16 12711287
    supermarcinmh
    Poziom 9  
    Posty: 49
    Ocena: 3
    dzieki za pomoc
  • #17 12724366
    supermarcinmh
    Poziom 9  
    Posty: 49
    Ocena: 3
    No i znowu jakies dziadostwo mi sie zainstalowało jako strona startowa i nie da sie usunąć, nazywa sie: qvo6.com. Daje log z OTL:
    Załączniki:
    • OTL.Txt (95.84 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #18 12724400
    swiercm
    Moderator na urlopie...
    Posty: 18308
    Pomógł: 1216
    Ocena: 552
    Ściągnij CureIT wersji bootowalnej - odpal komputer z CD i przeskanuj cały dysk twardy.
    Nie zapomnij przed skanem wykonać aktualizacji baz.
  • #20 12726179
    supermarcinmh
    Poziom 9  
    Posty: 49
    Ocena: 3
    pierwsza podpowiedz niewiele mi mowi(za bardzo skomplikowane), przeskanowalem adw cos tam niby usunelo a to nowy log:
    Załączniki:
    • OTL.Txt (89.04 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #21 12726720
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL
    DRV - File not found [Kernel | Auto | Stopped] -- C:\Program Files\HP\QuickPlay\000.fcl -- ({22D78859-9CE9-4B77-BF18-AC83E81A9263})
    [2013-07-03 18:20:24 | 000,000,000 | ---D | M] (eID België) -- E:\Programy\Mozilla Firefox\extensions\belgiumeid@eid.belgium.be
    File not found (No name found) -- C:\USERS\UĹĽYTKOWNIK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XWM29OSF.DEFAULT\EXTENSIONS\{3D7EB24F-2740-49DF-8937-200B1CC08F8A}
    File not found (No name found) -- C:\USERS\UĹĽYTKOWNIK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XWM29OSF.DEFAULT\EXTENSIONS\{66E978CD-981F-47DF-AC42-E3CF417C1467}.XPI
    File not found (No name found) -- C:\USERS\UĹĽYTKOWNIK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\XWM29OSF.DEFAULT\EXTENSIONS\BELGIUMEID@EID.BELGIUM.BE.XPI

    :Commands
    [emptytemp]


    Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
    W AdwCleaner użyj opcji Odinstaluj (Uninstall).

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownicy forum dyskutują o problemie z usunięciem mystart.incredibar.com z przeglądarki Google Chrome. W odpowiedziach zaleca się użycie narzędzi takich jak OTL i AdwCleaner do skanowania i usuwania złośliwego oprogramowania. Użytkownicy dzielą się instrukcjami, jak wklejać skrypty w OTL oraz jak przeprowadzać czyszczenie systemu. Wskazówki obejmują również odinstalowanie programów takich jak Spybot - Search & Destroy oraz Incredibar Toolbar. Po zastosowaniu tych metod, wielu użytkowników potwierdza, że udało im się pozbyć problemu.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA