30% Pamięci fizycznej i CPU bez żadnych uruchomionych programów

Witam. Zauważyłem, że komputer bez żadnych uruchomionych aplikacji, wykorzystuje ok. 30% pamięci fizycznej i CPU. Podejrzewam, że jakiś wirus czy coś w tym stylu. Byłbym wdzięczny za pomoc. 

Odinstaluj Feature Update Service (GFF),Installer (HKLM-x32…\VOPackage) (Version: 1.0.0.0,sweet-page uninstaller.Użyj AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/ z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowe logi z FRST.

http://wklej.org/id/1392168/ Logi z FRST

Otwórz Notatnik i wklej:

HKLM-x32\...\Run: [fst_pl_124] = [X]
HKLM-x32\...\RunOnce: [upt4pc_en_4.exe] - C:\Users\Wilk\AppData\Local\t4pc_en_4\upt4pc_en_4.exe -runonce [3267536 2014-05-29] ()
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 - DefaultScope value is missing.
BHO: No Name - {3CCC95C7-7085-872F-1CE4-E90567326A29} - No File
BHO-x32: No Name - {b66b1fee-a932-4d59-a008-b1b31e7e7e9f} - No File
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\Wilk\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
CHR DefaultSearchKeyword: sweet-page
CHR DefaultSearchProvider: sweet-page
CHR DefaultSearchURL: http://www.sweet-page.com/web/?type=dsts=1396626298from=sofuid=395049983_1052451_1CF7A59Bq={searchTerms}
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
S3 EagleX64; \\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 GPU-Z; \\C:\Users\Wilk\AppData\Local\Temp\GPU-Z.sys [X]
S3 massfilter_hs; system32\drivers\massfilter_hs.sys [X]
S3 RivaTuner64; \\C:\Program Files (x86)\RivaTuner v2.24 MSI Master Overclocking Arena 2009 edition\RivaTuner64.sys [X]
2014-06-14 14:48 - 2014-06-14 18:16 - 00000000 ____ D () C:\AdwCleaner
2014-06-08 13:16 - 2014-06-08 13:16 - 00000000 __SHD () C:\found.000
2014-05-30 19:30 - 2014-05-31 10:11 - 00000000 ____ D () C:\Users\Wilk\AppData\Local\Lollipop_05301730
2014-05-30 19:30 - 2014-05-30 19:30 - 00000000 ____ D () C:\Users\Wilk\AppData\Local\Packages
2014-05-30 19:30 - 2014-05-30 19:30 - 00000000 ____ D () C:\Users\Wilk\AppData\Local\Comodo
2014-05-30 19:30 - 2014-05-30 19:30 - 00000000 ____ D () C:\Users\HomeGroupUser$\AppData\Local\Google
2014-05-30 19:30 - 2014-05-30 19:30 - 00000000 ____ D () C:\Users\HomeGroupUser$\AppData\Local\Comodo
2014-05-30 19:30 - 2014-05-30 19:30 - 00000000 ____ D () C:\Users\HomeGroupUser$
2014-05-30 19:30 - 2014-05-30 19:30 - 00000000 ____ D () C:\Users\Gość\AppData\Local\Google
2014-05-30 19:30 - 2014-05-30 19:30 - 00000000 ____ D () C:\Users\Gość\AppData\Local\Comodo
2014-05-30 19:30 - 2014-05-30 19:30 - 00000000 ____ D () C:\Users\Administrator\AppData\Local\Google
2014-05-30 19:30 - 2014-05-30 19:30 - 00000000 ____ D () C:\Users\Administrator\AppData\Local\Comodo
2014-05-30 19:30 - 2014-05-30 19:30 - 00000000 ____ D () C:\ProgramData\34b668b1bb073da
2014-06-14 18:17 - 2014-06-04 12:36 - 00000000 ____ D () C:\Users\Wilk\AppData\Local\t4pc_en_4
C:\Users\Wilk\AppData\Local\Temp\18be6784_.exe
C:\Users\Wilk\AppData\Local\Temp\294823_.exe
C:\Users\Wilk\AppData\Local\Temp\DownloadManager.exe
C:\Users\Wilk\AppData\Local\Temp\htmlayout.dll
C:\Users\Wilk\AppData\Local\Temp\Nexus%20Mod%20Manager-0.49.8.exe
C:\Users\Wilk\AppData\Local\Temp\Quarantine.exe
C:\Users\Wilk\AppData\Local\Temp\secur1868.dll
C:\Users\Wilk\AppData\Local\Temp\sonarinst.exe
C:\Users\Wilk\AppData\Local\Temp\toolbar20859548.exe
C:\Users\Wilk\AppData\Local\Temp\toolbar20859940.exe
C:\Users\Wilk\AppData\Local\Temp\toolbar20861544.exe
C:\Users\Wilk\AppData\Local\Temp\toolbar20877735.exe
C:\Users\Wilk\AppData\Local\Temp\toolbar20935408.exe
C:\Users\Wilk\AppData\Local\Temp\uninstall3501255.exe
C:\Users\Wilk\AppData\Local\Temp\uninstall3507423.exe
C:\Users\Wilk\AppData\Local\Temp\uninstall503860.exe
C:\Users\Wilk\AppData\Local\Temp\uninstall514453.exe
C:\Users\Wilk\AppData\Local\Temp\vp.exe

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.