Pomoc z Survfoxem

Witam , od jakiegoś czasu w przeglądarce zaczeła mi się pojawiać strona startowa Survfox i nie mogę sobię poradzić z usunięciem tego, poczytałem troche i testowałem programy usuwającę tego typu ustrojstwa ale nic nie działa i proszę was o pomoc . Doczytałem , że ludzie wrzucają pliki FRST64 więc też swoję dorzucę. Czekam na odpowiedź.

 

Plik FRST:

http://wklej.to/1NgQr

Otwórz notatnik systemowy i wklej:

Task: {0CFDB03E-AEDC-41E5-9D1B-183C4662E597} - System32\Tasks\{B72FC24E-8E03-456B-A3C4-07E2657A3469} = Firefox.exe http://www.skype.com/go/downloading?source=lightinstalleramp;ver=4.2.0.155amp;LastError=404
Task: {677EA461-2D35-4C83-BCCB-15317077C696} - System32\Tasks\{0445F73B-DC74-443A-A6AC-1C105F9C3A9B} = Firefox.exe http://www.skype.com/go/downloading?source=lightinstalleramp;ver=4.2.0.155amp;LastError=404
Task: {8CF3BFDB-FE27-41AD-BD97-33942C6B09AC} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-744145441-1495973213-1344067323-1000UA = D:\Users\Maciej\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-07-26] (Facebook Inc.)
Task: {EFBF48E5-6646-4997-9E48-DE43DB5D18B4} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-744145441-1495973213-1344067323-1000Core = D:\Users\Maciej\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-07-26] (Facebook Inc.)
Task: D:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-744145441-1495973213-1344067323-1000Core.job = D:\Users\Maciej\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: D:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-744145441-1495973213-1344067323-1000UA.job = D:\Users\Maciej\AppData\Local\Facebook\Update\FacebookUpdate.exe
HKLM-x32\...\Run: [] = [X]
HKU\S-1-5-21-744145441-1495973213-1344067323-1000\...\Run: [nvxasync] = D:\Users\Maciej\AppData\Roaming\nvxasync\nvxasync.exe [142679040 2014-12-08] ()
HKU\S-1-5-21-744145441-1495973213-1344067323-1000\...\Winlogon: [Shell] D:\ProgramData\nvxasync\cvxasync.exe [142679040 2014-12-08] () ==== ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-744145441-1495973213-1344067323-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.surfvox.com/
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S4 LMIRfsClientNP; No ImagePath
S3 GGSAFERDriver; \\D:\Program Files (x86)\Garena Plus\Room\safedrv.sys [X]
S2 LMIInfo; \\D:\Program Files (x86)\LogMeIn\x64\RaInfo.sys [X]
S1 prodrv06; \SystemRoot\System32\drivers\prodrv06.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 XFDriver64; \\D:\Program Files (x86)\Xfire2\XFDriver64.sys [X]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Wielkie dzięki przyjacielu , ratujesz życie

Skasuj folder C:\FRST