Avast, zarażenie URL:Mal

Witam,

za każdym razem gdy załączam przeglądarkę avast wykrywa zarażenie URL: Mal. Nie wiem w jaki sposób mogę sobie z tym poradzić. Proszę o pomoc.

Po uruchomieniu AdwCleaner i usunięciu zrobiłem skan przez OTL, powstał mi tylko jeden log.

OTL.Txt

 

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

Addition: http://wklej.org/id/1465729/

FRST: http://wklej.org/id/1465730/

Otwórz Notatnik i wklej:

Task: C:\WINDOWS\Tasks\MQDC.job = C:\Users\Miý˙osz\AppData\Roaming\MQDC.exe
Task: C:\WINDOWS\Tasks\SNYMLHU.job = C:\Users\Miý˙osz\AppData\Roaming\SNYMLHU.exe
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
SearchScopes: HKCU - {3E5A5226-C9E7-4B16-BC9C-03049F62B86B} URL =
FF Extension: GooSavE - C:\Users\Miłosz\AppData\Roaming\Mozilla\Firefox\Profiles\c50yaa7a.default\Extensions\37txVwtg@I.com [2014-09-16]
CHR Extension: (No Name) - C:\Users\Miłosz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehohhddamheegbbkabfgegbaeminghlb [2014-09-16]
CHR Extension: (GooSavE) - C:\Users\Miłosz\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbbcaohekgbphajogpmajbaenmehbkhb [2014-09-16]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
2014-09-16 15:40 - 2014-09-16 16:58 - 00000000 ____ D () C:\AdwCleaner
2014-09-16 15:24 - 2014-09-16 16:06 - 00000000 ____ D () C:\ProgramData\5cbf18fe16fcf3ce
2014-09-16 15:24 - 2014-09-16 16:02 - 00000000 ____ D () C:\ProgramData\GoSaave
2014-09-16 15:24 - 2014-09-16 16:01 - 00000266 __RSH () C:\ProgramData\ntuser.pol
2014-09-16 15:24 - 2014-09-16 16:00 - 00000000 ____ D () C:\Program Files (x86)\GoSaave
2014-09-16 15:23 - 2014-09-16 15:23 - 00000000 ____ D () C:\Users\Miłosz\AppData\Local\Google
2014-09-16 15:23 - 2014-09-16 15:23 - 00000000 ____ D () C:\Users\Miłosz\AppData\Local\Comodo
2014-09-16 15:23 - 2014-09-16 15:23 - 00000000 ____ D () C:\Users\HomeGroupUser$\AppData\Local\Google
2014-09-16 15:23 - 2014-09-16 15:23 - 00000000 ____ D () C:\Users\HomeGroupUser$\AppData\Local\Comodo
2014-09-16 15:23 - 2014-09-16 15:23 - 00000000 ____ D () C:\Users\HomeGroupUser$
2014-09-16 15:23 - 2014-09-16 15:23 - 00000000 ____ D () C:\Users\Gość\AppData\Local\Google
2014-09-16 15:23 - 2014-09-16 15:23 - 00000000 ____ D () C:\Users\Gość\AppData\Local\Comodo
2014-09-16 15:23 - 2014-09-16 15:23 - 00000000 ____ D () C:\Users\Administrator\AppData\Local\Google
2014-09-16 15:23 - 2014-09-16 15:23 - 00000000 ____ D () C:\Users\Administrator\AppData\Local\Comodo
2014-09-05 15:00 - 2014-09-05 15:00 - 00001354 _____ () C:\WINDOWS\Tasks\MQDC.job
2014-09-05 14:59 - 2014-09-05 14:59 - 00001704 _____ () C:\WINDOWS\Tasks\SNYMLHU.job
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Wygląda na to, że już wszystko działa poprawnie. Bardzo dziękuję za pomoc.

Pozdrawiam

Skasuj folder C:\FRST