Bomby dekompresyjne - komputer pracuje na wysokich obrotach

Witam

PWR , zapoznaj się, proszę, z tym tematem, a następnie - korzystając z przycisku Edytuj (na dole pierwszego posta po prawej stronie) i opcji Użyj pełnego edytora - popraw tytuł wątku tak, by mówił konkretnie o problemie. Poprawnie zatytułowany wątek zwiększa szansę na uzyskanie szybkiej pomocy. Zignorowanie tej prośby będzie skutkować przeniesieniem tematu do kosza.

Pozdrawiam,

Dimatheus

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

 

Witam

 

Proszę poniżej raporty.

 

Pozdrawim

 

Raport FRST

http://www.wklej.eu/index.php?id=bb28404a0f

 

Raport Addition

http://www.wklej.eu/index.php?id=d01111ef31

Odinstaluj Adobe Download Assistant.Otwórz Notatnik i wklej:

Task: {206E8CB9-F6F5-431D-86EE-CB21770E5C9D} - System32\Tasks\AVG-Secure-Search-Update_0814tb_rel = C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0814tb.exe [2014-08-29] ()
Task: {8220F3D6-A2E1-4460-957B-59CD4F1532B1} - System32\Tasks\AVG-Secure-Search-Update_0814tb_rmv = C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0814tb.exe [2014-08-29] ()
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_0814tb_rmv.job = C:\Program Files (x86)\Avg Secure Update\AVG-Secure-Search-Update_0814tb.exe
AlternateDataStreams: C:\ProgramData\Microsoft:dijkGNrERvWh0NiVK2tI
AlternateDataStreams: C:\ProgramData\Microsoft:Dyx9cbXiFZIGVTYOIyezGOg
AlternateDataStreams: C:\ProgramData\Microsoft:kw4AJOhoyS6aiV7Nhid
AlternateDataStreams: C:\ProgramData\Microsoft:MXbH1dnmOjYGaa06
AlternateDataStreams: C:\ProgramData\Microsoft:UyxzB9nVzSxEY0AQpt47myU2GAHg
AlternateDataStreams: C:\ProgramData\TEMP:07BF512B
AlternateDataStreams: C:\Users\Ania i Michał\Ustawienia lokalne:UseFQDE4E66a2p4ZAySPti
AlternateDataStreams: C:\Users\Ania i Michał\AppData\Local:UseFQDE4E66a2p4ZAySPti
AlternateDataStreams: C:\Users\Ania i Michał\AppData\Local\Dane aplikacji:UseFQDE4E66a2p4ZAySPti
AlternateDataStreams: C:\Users\Ania i Michał\AppData\Local\Temp:GPPOBty74S72dgUdySeq7mdOyfKCD
AlternateDataStreams: C:\Users\Ania i Michał\AppData\Local\Temp:nxbJptUxWyGe1wNC4
AlternateDataStreams: C:\Users\Ania i Michał\AppData\Local\Temporary Internet Files:d5VJkBxih2EmJkyjvZuVtWw
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKU\S-1-5-21-348468585-1250202180-2592807735-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKU\S-1-5-21-348468585-1250202180-2592807735-1004\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
SearchScopes: HKU\S-1-5-21-348468585-1250202180-2592807735-1004 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S2 HPSLPSVC; C:\Users\ANIAIM~1\AppData\Local\Temp\7zS0506\hpslpsvc64.dll [X]
S3 AthBTPort; No ImagePath
S3 BTATH_A2DP; No ImagePath
S3 btath_avdt; No ImagePath
S3 BTATH_BUS; No ImagePath
S3 BTATH_HCRP; No ImagePath
S3 BTATH_LWFLT; No ImagePath
S3 BTATH_RCP; No ImagePath
S3 btmaux; No ImagePath
S3 pccsmcfd; No ImagePath
S3 Ser2pl; No ImagePath
2014-11-30 09:53 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-11-30 09:53 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-11-30 09:53 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-11-30 09:53 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-11-30 09:53 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-11-30 09:53 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-11-30 09:53 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-11-30 09:53 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-11-30 09:52 - 2014-11-30 10:27 - 00000000 ____ D () C:\Qoobox
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Trzymaj log z FRST

http://www.wklej.eu/index.php?id=e062f5476a

 

Problem jest w tym, żę Avast dalej wykrywa bomby dekompresyjne.

http://img31.otofotki.pl/ga35_DSC_0672.JPG.html

Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.3.1025.exe