Lekko mulący komputer i przeglądarka

Od jakiegoś czasu zauważyłem że trochę komputer zaczął mi przymulać jak i przeglądarka , strony ładują się dłużej a komputer czasami ma jakiś dziwny zamuł . Mam obawy że ktoś też mógł podesłać mi keyloggera ponieważ ostatnio (3 września) dostałem powiadomienie steam że ktoś próbował włamać sie na moje konto . Więc mam nadzieję że pomożecie mi oczyścić komputer  :wink:

attach.txt

dds.txt

http://forum.dobreprogramy.pl/farbar-recovery-scan-tool-raport-obowiązkowy-t478727/

:wink:

Addition.txt

FRST.txt

Odinstaluj Adobe Reader 9.5.0 - Polish,Spybot - Search & Destroy,SpyRemover 1.60.Otwórz notatnik systemowy i wklej:

Task: {35E79686-0E00-4E0F-B529-EAC365CA562C} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates = E:\SPY\Spybot - Search Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.)
Task: {3DA67EF8-41F1-4DA6-97C0-0B01F2454334} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization = E:\SPY\Spybot - Search Destroy 2\SDImmunize.exe [2014-06-24] (Safer-Networking Ltd.)
Task: {8C78F6C0-5681-4EC0-B336-C54262E97A2A} - System32\Tasks\{861600F4-9C2D-47B3-80AF-9D615761CF0C} = Chrome.exe http://ui.skype.com/ui/0/7.5.0.101/pl/abandoninstall?source=lightinstalleramp;page=tsPlugin
Task: {E0400AE2-783F-4096-824B-D5CBC6DA37AF} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system = E:\SPY\Spybot - Search Destroy 2\SDScan.exe [2014-06-24] (Safer-Networking Ltd.)
HKLM-x32\...\Run: [SDTray] = E:\SPY\Spybot - Search Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-21-172105107-411968523-136013209-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] = C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
BootExecute: autocheck autochk * sdnclean64.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-172105107-411968523-136013209-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR HKLM-x32\...\Chrome\Extension: [fabcmochhfpldjekobfaaggijgohadih] - hxxps://clients2.google.com/service/update2/crx
R2 SDScannerService; E:\SPY\Spybot - Search Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
R2 SDUpdateService; E:\SPY\Spybot - Search Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.)
R2 SDWSCService; E:\SPY\Spybot - Search Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.)
S3 gdrv; \\C:\Windows\gdrv.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 xhunter1; \\C:\Windows\xhunter1.sys [X]
2015-09-20 04:49 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe
2015-09-20 04:46 - 2015-09-20 04:47 - 00000000 ____ D C:\Program Files (x86)\Spybot - Search Destroy 2
2015-09-20 04:41 - 2015-09-20 04:41 - 00000000 ____ D C:\Windows\System32\Tasks\Safer-Networking
2015-09-20 04:40 - 2015-09-20 11:44 - 00000000 ____ D C:\ProgramData\Spybot - Search Destroy
2015-09-20 04:40 - 2015-09-20 04:40 - 00000932 _____ C:\Users\Public\Desktop\Spybot-SD Start Center.lnk
2015-09-20 04:40 - 2015-09-20 04:40 - 00000932 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-SD Start Center.lnk
2015-09-20 04:40 - 2015-09-20 04:40 - 00000000 ____ D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search Destroy 2
2015-09-20 04:40 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

:wink:

Addition.txt

FRST.txt

Fixlog.txt

Skasuj folder C:\FRST

Przeskanuj programem Malwarebytes Anti-Malware https://www.malwarebytes.org/downloads/