Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Mystart.incredibar.com jak usunąć z przeglądarki

telker 30 Paź 2015 09:13 723 14
  • #4 30 Paź 2015 09:37
    Domino_2
    Pomocny dla użytkowników

    Cytat:

    ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku
    ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku
    ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku
    ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku
    ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku
    ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku
    ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku
    ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => Brak pliku
    SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SMSTDF&pc=MASM&src=IE-SearchBox
    SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=SMSTDF&pc=MASM&src=IE-SearchBox
    Toolbar: HKU\S-1-5-21-1700084728-3922766395-4065130189-1000 -> Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Brak pliku
    FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku]
    CHR StartupUrls: Default -> "hxxp://www.interia.pl/","hxxp://allegro.pl/","hxxp://mystart.incredibar.com/?a=6PQVd6d8TI&i=26&did=10963&loc=skw"
    S2 DgiVecp; \??\C:\windows\system32\Drivers\DgiVecp.sys [X]
    S3 EUBAKUP0; \??\C:\windows\system32\drivers\EUBAKUP0.sys [X]
    S3 EUBKMON0; \??\C:\windows\system32\drivers\EUBKMON0.sys [X]
    EmptyTemp:


    Wklej to do notatnika i zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się plik FRST.exe/FRST64.exe, odpal go i kliknij Fix/Napraw.

    Przeskanuj komputer programem ADWCleaner i usuń wszystko co znalazł.

    0
  • #5 30 Paź 2015 09:54
    telker
    Poziom 13  

    Wykonałem wg instrukcji jaką napisałeś.

    W programie AdwCleaner znalazłem 6 kluczy i jeden wpis w chrome. Usunąlem to

    ] Klucz usunięto : HKLM\SOFTWARE\Classes\CLSID\{363F46BE-27B4-4C8D-99E7-B1E049B84376}
    [-] Klucz usunięto : HKLM\SOFTWARE\Classes\CLSID\{90A9B7D2-3794-45EA-9E23-140E3938D2D9}
    [-] Klucz usunięto : HKLM\SOFTWARE\Classes\CLSID\{A753A1EC-973E-4718-AF8E-A3F554D45C44}
    [-] Klucz usunięto : HKLM\SOFTWARE\Classes\CLSID\{02AFA80F-4BEE-41FD-8572-214B58A9EF90}
    [-] Klucz usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
    [-] Klucz usunięto : HKLM\SOFTWARE\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD
    [-] Klucz usunięto : HKLM\SOFTWARE\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD
    [-] Klucz usunięto : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD

    [C:\Users\TELKER\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] usunięto : hxxp://mystart.incredibar.com/?a=6PQVd6d8TI&i=26&did=10963&loc=skw

    Czy to oznacza ze Mystart.incredibar.com został wykotłowany ?

    0
  • #6 30 Paź 2015 10:21
    Domino_2
    Pomocny dla użytkowników

    Powinno być już OK. Odpal przeglądarkę i sprawdź czy gdzieś jeszcze to widzisz.

    0
  • #7 30 Paź 2015 10:24
    telker
    Poziom 13  

    No kurcze .
    3 zakładka Mystart.incredibar.com i to samo :-( czyli siedzi to cały czas.

    0
  • #8 30 Paź 2015 10:33
    Domino_2
    Pomocny dla użytkowników

    Odinstaluj przeglądarkę wraz ze wszystkimi danymi, katalogami programu oraz profilu (możesz wcześniej wyeksportować sobie zakładki) i zainstaluj ponownie wersję stabilną.

    0
  • #9 30 Paź 2015 10:48
    telker
    Poziom 13  

    Przegladarka odinstalowana. Z poziomu - Programy i funkcje - Odinstaluj.

    Zainstalowana ze strony :https://www.google.com/chrome/browser/desktop/index.html?platform=win64

    Nistety nadal w trzeciej zakładce mam Mystart.incredibar.com

    0
  • #10 30 Paź 2015 11:02
    Kolobos
    Spec od komputerów

    Miales usunac katalog profilu przegladarki przed ponowna instalacja.

    0
  • #11 30 Paź 2015 11:14
    telker
    Poziom 13  

    OK.

    Odinstalowałem przegladarke.
    W sciezce

    %LOCALAPPDATA%\Google\Chrome\User Data\ zmieniłem katalog Default na Beckup Default i zainstalowałem chrome ponownie.
    Zaimportowałem zakładki - zalogowałem sie na konto gogle chrome i nadal mam ten wirus.

    Moze cos wiecej wywalic w tym katalogu %LOCALAPPDATA%\Google\Chrome\User Data\ ?

    0
  • #12 30 Paź 2015 11:18
    Domino_2
    Pomocny dla użytkowników

    Przy odinstalowywaniu Chrome ma opcję do zaznaczenia żeby usunął wszystkie dane, zaznaczyłeś to?

    Co do usuwania katalogów to usuń wszystkie.

    0
  • #13 30 Paź 2015 11:34
    telker
    Poziom 13  

    Wykotłowałem wszystko (całego windowsa :-) )

    A tak serio poszło wszystko z katalogu %LOCALAPPDATA%\Google\.
    Odinstalowałem tez z opcji - panel starowania itd ...
    Zainstalowałem od nowa.

    Na razie po drugim uruchomieniu chrome - jest OK.
    Popracuje chwile i dam znac .

    0
  • #15 30 Paź 2015 11:49
    telker
    Poziom 13  

    Ale jak odłączę konto od google to nie bede miał tego co na innych komputerch domowych :-(

    0