Sweet page, between lines jakieś xtab i inny syf ściągnięty z instalką

Witam

Ściągałam wczoraj program VLC media player tzn usiłowałam ściągnąć z Waszej strony i zainstalowało mi się na dysku jakieś badziewie typu sweet page i between lines ale odinstalowałam je  w panelu sterowania .Wystraszyłam się i przeskanowałam kompa programem AdwCleaner .Znalazł dwa pliki które usunął ,następnie programem Malwarebytes Anti-Malware który znajduje jakieś 3 pliki jednak usunać ich nie chce dlatego bardzo proszę o pomoc i sprawdzenie logów.

Oto moje logi z FRST

 

http://www.wklej.org/id/1665262/

http://www.wklej.org/id/1665264/

Odinstaluj Akamai NetSession Interface.Otwórz notatnik systemowy i wklej:

Task: {04611D4B-5CE2-4DD1-A225-94C9281644F7} - System32\Tasks\{6E550C74-C510-4CD9-A1EB-58AB2FF91366} = C:\Program Files (x86)\DreamWorks Interactive\Neverhood\setup95.exe ==== ATTENTION
Task: {C6180B3D-CA92-4DB2-9B8D-3B75D6EB5F2C} - System32\Tasks\{71272A51-2D24-4B91-87BA-0CEDFB8B67ED} = Chrome.exe http://ui.skype.com/ui/0/6.3.0.105/pl/abandoninstall?source=lightinstalleramp;page=tsMain
Task: {C9E455E2-709B-4C39-A952-154FD1C8909F} - System32\Tasks\{D2018A13-764F-4FA6-88B1-919D42C21711} = C:\Program Files (x86)\DreamWorks Interactive\Neverhood\setup95.exe ==== ATTENTION
Task: {FD6637D2-80F5-45E0-97A9-AC09305B1D1E} - System32\Tasks\{D9BEE757-7F74-4A0B-B529-D4CAF7E4228C} = C:\Program Files (x86)\DreamWorks Interactive\Neverhood\setup95.exe ==== ATTENTION
AlternateDataStreams: C:\ProgramData:gs5sys
AlternateDataStreams: C:\Users\All Users:gs5sys
AlternateDataStreams: C:\Users\Notandi:gs5sys
AlternateDataStreams: C:\ProgramData\Application Data:gs5sys
AlternateDataStreams: C:\ProgramData\Temp:55B41E6A
AlternateDataStreams: C:\ProgramData\Templates:gs5sys
AlternateDataStreams: C:\Users\Notandi\Application Data:gs5sys
AlternateDataStreams: C:\Users\Notandi\Cookies:gs5sys
AlternateDataStreams: C:\Users\Notandi\Local Settings:gs5sys
AlternateDataStreams: C:\Users\Notandi\Templates:gs5sys
AlternateDataStreams: C:\Users\Notandi\Desktop\desktop.ini:gs5sys
AlternateDataStreams: C:\Users\Notandi\AppData\Local:gs5sys
AlternateDataStreams: C:\Users\Notandi\AppData\Roaming:gs5sys
AlternateDataStreams: C:\Users\Notandi\AppData\Local\Application Data:gs5sys
AlternateDataStreams: C:\Users\Notandi\AppData\Local\History:gs5sys
AlternateDataStreams: C:\Users\Notandi\Documents\desktop.ini:gs5sys
AlternateDataStreams: C:\Users\Public\Documents\desktop.ini:gs5sys
HKU\S-1-5-21-1985074685-1867412425-3452858727-1000\...\Run: [Akamai NetSession Interface] = C:\Users\Notandi\AppData\Local\Akamai\netsession_win.exe [4673432 2014-10-29] (Akamai Technologies, Inc.)
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR Extension: (Lost) - C:\Users\Notandi\AppData\Local\Google\Chrome\User Data\Default\Extensions\lhkpffmjeodpmligdobfobjjgcmklgeo [2015-03-17]
S2 Update Between Lines; "C:\Program Files (x86)\Between Lines\updateBetweenLines.exe" [X]
S3 dump_wmimmc; \\C:\gPotato\IrisOnline\GameGuard\dump_wmimmc.sys [X]
S3 EagleX64; \\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 X6va005; \\C:\Users\Notandi\AppData\Local\Temp\005B021.tmp [X]
2015-03-01 21:17 - 2015-03-01 21:17 - 00003140 _____ () C:\Windows\System32\Tasks\{6A3153F7-AC70-463C-9DB8-B39879A0D3B1}
2015-03-17 21:40 - 2014-09-08 19:45 - 00000000 ____ D () C:\AdwCleaner
2014-08-30 23:19 - 2014-08-31 17:32 - 0001408 _____ () C:\Users\Notandi\AppData\Roaming\wklnhst.dat
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Wykonano:)

Ślicznie dziękuje za pomoc.

Skasuj folder C:\FRST