Adware zamulające komputer

Chyba mam wirusa wrzucam logi z otl

 

OTL.Txt

Extras.Txt

http://forum.dobreprogramy.pl/farbar-recovery-scan-tool-raport-obowiązkowy-t478727/

 Skany z FRST

FRST.txt

Addition.txt

Otwórz notatnik systemowy i wklej:

Task: {8CC2759A-9A3F-44F8-9210-4A2AE7111445} - System32\Tasks\SW_Booster-S-2982133423 = c:\programdata\trusted publisher\sw_booster\SW_Booster.exe ==== UWAGA
Task: C:\WINDOWS\Tasks\SW_Booster-S-2982133423.job = c:\programdata\trusted publisher\sw_booster\SW_Booster.exeP/schedule /profile c:\programdata\trusted publisher\sw_booster\2982133423.ini ==== UWAGA
AlternateDataStreams: C:\ProgramData:NT
AlternateDataStreams: C:\ProgramData:NT2
AlternateDataStreams: C:\Users\All Users:NT
AlternateDataStreams: C:\Users\All Users:NT2
AlternateDataStreams: C:\ProgramData\Application Data:NT
AlternateDataStreams: C:\ProgramData\Application Data:NT2
AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT
AlternateDataStreams: C:\ProgramData\Dane aplikacji:NT2
AlternateDataStreams: C:\Users\Basia\SkyDrive:ms-properties
AlternateDataStreams: C:\Users\Basia\SkyDrive.old:ms-properties
AlternateDataStreams: C:\Users\dawid_000\OneDrive:ms-properties
AlternateDataStreams: C:\Users\franc_000\Dane aplikacji:NT
AlternateDataStreams: C:\Users\franc_000\Dane aplikacji:NT2
AlternateDataStreams: C:\Users\franc_000\OneDrive:ms-properties
AlternateDataStreams: C:\Users\franc_000\AppData\Roaming:NT
AlternateDataStreams: C:\Users\franc_000\AppData\Roaming:NT2
Winlogon\Notify\igfxcui: igfxdev.dll [X]
GroupPolicy: Zasady grupy Chrome wykryto ======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Zasada ograniczeń ======= UWAGA
SearchScopes: HKLM-x32 - DefaultScope {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL =
CHR Extension: (Enhanced Steam) - C:\Users\franc_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\okadibdjfemgnhjiembecghcbfknbfhg [2015-08-01]
S3 cpuz138; \\C:\Users\Basia\AppData\Local\Temp\cpuz138\cpuz138_x64.sys [X]
S3 FairplayKD; \\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
S1 MpKslc37cc852; \\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{C0D9A080-63B8-4EDB-BA10-3F39D33A35C2}\MpKslc37cc852.sys [X]
2015-09-01 14:19 - 2015-09-01 14:23 - 00000000 ____ D C:\AdwCleaner
2015-09-01 14:06 - 2015-09-01 14:46 - 00000000 ____ D C:\Users\franc_000\AppData\Local\mbot_pl_014010076
2015-09-01 14:06 - 2015-09-01 14:46 - 00000000 ____ D C:\Program Files (x86)\mbot_pl_014010076
2015-09-01 14:06 - 2015-09-01 14:46 - 00000000 ____ D C:\Program Files (x86)\03000200-1441109218-0500-0006-000700080009
2015-09-01 14:05 - 2015-09-01 14:46 - 00000000 ____ D C:\ProgramData\HWdsManProH
C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

dostałem takie coś

 

Fixlog.txt

 

Proszę skorzystać z przycisku Edytuj oraz opcji Użyj pełnego edytora , a następnie dokonać korekty tytułu.

W przeciwnym razie temat trafi do Kosza.

Nic mi się już nie wyświetla ani nie wyskakuje dziękuje  :mrgreen:

Skasuj folder C:\FRST

Co to był

za wirus