Wirus - dziwne strony otwieraja się same + reklamy na stronach

Chyba złapałem jakiegoś wirusa. Sam otwiera mi nowe karty w przeglądarce, wyświetla jakie s dodatkowe reklamy.

 

Próbowałem sam walczyć, ale nie mogę go usunć.

 

Logi FRST

Addition: http://wklej.to/UeNPx

FRST: http://wklej.to/hDW8m

Przeskanuj sobie komputer AdwCleaner

Już skanowałem. Usunął kilka rzeczy ale całości nie usunęło.

Odinstaluj Ad-Aware.Otwórz notatnik systemowy i wklej:

Task: {0EE2942B-AD5C-48E9-A3F5-6FCE2B9F62A9} - System32\Tasks\Ad-Aware Update (Weekly) = C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2015-01-15] (Lavasoft Limited )
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service = ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service = ""="Service"
HKLM-x32\...\Run: [SunJavaUpdateSched] = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation)
BootExecute: autocheck autochk * lsdelete
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Extension: gemiusHeatMap - C:\Users\pswiniarski\AppData\Roaming\Mozilla\Firefox\Profiles\4ts217vb.default\Extensions\heatmap@gemius.com.xpi [2014-07-15]
R2 Lavasoft Ad-Aware Service; C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe [2152720 2015-01-15] (Lavasoft Limited)
R3 Lavasoft Kernexplorer; C:\Program Files (x86)\Lavasoft\Ad-Aware\KernExplorer64.sys [17152 2015-01-15] ()
R0 Lbd; C:\Windows\System32\DRIVERS\Lbd.sys [69376 2012-03-20] (Lavasoft AB)
2015-01-15 19:32 - 2015-01-15 19:38 - 00000000 ____ D () C:\AdwCleaner
2015-01-15 12:43 - 2015-01-15 19:41 - 00003620 _____ () C:\Windows\System32\Tasks\Ad-Aware Update (Weekly)
2015-01-15 12:42 - 2015-01-15 12:42 - 00001060 _____ () C:\Users\Public\Desktop\Ad-Aware.lnk
2015-01-15 12:42 - 2015-01-15 12:42 - 00000000 ____ D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2015-01-15 12:42 - 2015-01-15 12:42 - 00000000 ____ D () C:\ProgramData\Lavasoft
2015-01-15 12:42 - 2015-01-15 12:42 - 00000000 ____ D () C:\Program Files (x86)\Lavasoft
2015-01-15 12:42 - 2012-03-20 13:41 - 00069376 _____ (Lavasoft AB) C:\Windows\system32\Drivers\Lbd.sys
2015-01-15 12:39 - 2015-01-15 12:39 - 12442112 _____ () C:\Users\pswiniarski\Downloads\Ad-Aware96Install.msi
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Dzięki za pomoc.

 

Nowy log:

FRST: http://wklej.to/HaBqy

Addition:http://wklej.to/Vaiib

Skasuj folder C:\FRST