Skanery pokazują jakiś zakażony plik w firefoxie

Anti-malware pokazuje PUP.Optional.CrossRider.A

Pomimo przenoszenia do kwarantanny plik powstaje od nowa cały czas.G data w profilu firefoxa też coś ciągle wykrywa.

http://wklej.to/qSckn

http://www.wklej.org/id/1636873/

http://www.wklej.org/id/1636875/

Dodatkowo zawsze po włączeniu firefoxa pokazuje mi się ta animacja strzałki jaka jest jak się ukończyło ściąganie ta niebieska w dół

Otwórz notatnik systemowy i wklej:

SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Extension: ReminderFox - C:\Users\Paulilna\AppData\Roaming\Mozilla\Firefox\Profiles\jao3zn35.default\Extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae} [2015-02-01]
FF Extension: RAMBack - C:\Users\Paulilna\AppData\Roaming\Mozilla\Firefox\Profiles\jao3zn35.default\Extensions\ramback@pavlov.net.xpi [2015-02-16]
EmtyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

dzięki a jeszcze jedno próbowałam włączyć konsolę ale pokazywało mi się okienkto terminala takie małe i nie dało się go rozszerzyć ani nic zobaczyć. teraz po wyczyszczeniu jest ok ale chciałabym się upewnić że tam nie ma podejrzanych połączeń bo skoro ukrywał mi to okienko to po coś to robił ten program. Możecie podpowiedzieć jak to sprawdzić wiem że nestat i jaki proces ale jak mi np. explorer ma ustanowione połączenie z czymś tam np. ze stroną azure to mam się niepokoić?

Skasuj folder C:\FRST