Przekierowanie na niechciane strony / internet działa wolno / przeglądarka zamula

Witam 

 

Koleżanka pościągała różne programy i teraz komputer działa strasznie, chodzenie po internecie to męczarnia. Dodatkowo wpisując jakiś adres strony to i tak przekierowywuje mnie na jakąś inna stronę

 

Mógłby ktoś spojrzeć na logi i poratować? 

 

 

 

  FRST.txt

http://www.wklej.org/id/1548799/

Addition.txt

http://www.wklej.org/id/1548800/

 

 

OTL

http://www.wklej.org/id/1548801/

Extras

http://www.wklej.org/id/1548802/

Odinstaluj YAC(Yet Another Cleaner!).Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.Pokaż nowe logi z FRST.

Jest problem z  YAC(Yet Another Cleaner!), próbowałem to już wcześniej odinstalować i cały proces zatrzymuje się na 25% i dalej nic się nie dzieje.

Jak próbowałem czekałem pół godziny i dalej stoi 

Odinstaluj w trybie awaryjnym.

udało się odinstalować w trybie awaryjnym

 

adwcleaner pokazał to po restarcie 

http://www.wklej.org/id/1548881/

Nowy 

FRST.txt

http://www.wklej.org/id/1548882/

Addition.txt

http://www.wklej.org/id/1548883/

Otwórz Notatnik i wklej:

HKLM-x32\...\Run: [Adobe ARM] = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Acrobat Assistant 8.0] = C:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe [624248 2007-05-10] (Adobe Systems Inc.)
HKLM-x32\...\Run: [] = [X]
HKU\S-1-5-21-2104657585-1371390912-4140370265-1001\...\Run: [Akamai NetSession Interface] = "C:\Users\Natalia\AppData\Local\Akamai\netsession_win.exe"
HKU\S-1-5-21-2104657585-1371390912-4140370265-1001\...\Run: [Yahoo! Search] = C:\Users\Natalia\AppData\Local\Pay-By-Ads\Yahoo! Search\1.3.8.2\dsrlte.exe
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
ProxyServer: [S-1-5-21-2104657585-1371390912-4140370265-1001] = http=127.0.0.1:14326;https=127.0.0.1:14326
BHO: No Name - {9030D464-4C02-4ABF-8ECC-5164760863C6} - No File
BHO-x32: best-markit - {6FBBB3DA-71BC-78DF-ABA1-8345A3AB523F} - C:\Program Files (x86)\best-markit\170.dll No File
BHO-x32: No Name - {9030D464-4C02-4ABF-8ECC-5164760863C6} - No File
FF HKU\S-1-5-21-2104657585-1371390912-4140370265-1001\...\Firefox\Extensions: [{D57E816B-AF58-2284-644F-FC9ECF07F66A}] - C:\Program Files (x86)\best-markit\170.xpi
CHR StartupUrls: Default - "hxxp://start.qone8.com/?type=hpts=1400714403from=cvs1uid=HitachiXHTS547550A9E384_J2160051JK607DJK607DX", "hxxp://www.gazeta.pl/0,0.html?p=156"
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.71\ppGoogleNaClPluginChrome.dll No File
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File
CHR Plugin: (Silverlight Plug-In) - C:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll No File
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 PCAMp50a64; System32\Drivers\PCAMp50a64.sys [X]
S3 PCASp50a64; System32\Drivers\PCASp50a64.sys [X]
2014-12-05 18:45 - 2014-05-02 19:37 - 00000000 ____ D () C:\AdwCleaner
2014-12-05 17:13 - 2013-01-28 21:23 - 00000914 _____ () C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2104657585-1371390912-4140370265-1001Core.job
2014-12-05 16:47 - 2013-01-28 21:23 - 00000936 _____ () C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2104657585-1371390912-4140370265-1001UA.job
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

zrobione

 

nowe logi 

 

FRST.txt

http://wklej.org/id/1549492/

Addition.txt

http://wklej.org/id/1549494/

​wszystko już w porządku? Zbędnych rzeczy już nie ma?

Skasuj folder C:\FRST

skasowany, 

 

dziękuje za poświęcony czas