Wirus Lyrmix - potrzebna pomoc

Proszę o pomoc, mam wirusa czy trojana Lyrmix, który od jakiegoś czasu przeszkadza mi w korzystaniu z internetu … 

 

OTL: http://wklej.org/id/1251881/

 

Extras: http://wklej.org/id/1251886/

Ten artykuł może okazać się pomocny. - http://malwaretips.com/blogs/lyrmix-removal/

Pozdrawiam

Odinstaluj McAfee Security Scan Plus.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt

Nowy OTL: http://wklej.org/id/1253960/

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.22apple.com/?utm_source=bch=bnluid=TOSHIBAXMK2555GSX_59SKS5GCSXX59SKS5GCSreg=1358634252
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.22apple.com/?utm_source=bch=bnluid=TOSHIBAXMK2555GSX_59SKS5GCSXX59SKS5GCSreg=1358634252
IE - HKU\S-1-5-21-4226549872-390215439-589799070-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.22apple.com/?utm_source=bch=bnluid=TOSHIBAXMK2555GSX_59SKS5GCSXX59SKS5GCSreg=1358634252
IE - HKU\S-1-5-21-4226549872-390215439-589799070-1000\..\URLSearchHook: {b6ac5e3c-5ceb-4e72-b451-f0e1ba983c14} - No CLSID value found
[2013-01-19 23:24:13 | 000,000,759 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\22apple.xml
CHR - plugin: Conduit Chrome Plugin (Enabled) = C:\Users\BGP\AppData\Local\Google\Chrome\User Data\Default\Extensions\dknkjnkhedbanphkkpbpcgoblmkbfhlf\10.13.20.29_0\plugins/ConduitChromeApiPlugin.dll
CHR - plugin: Conduit Radio Plugin (Enabled) = C:\Users\BGP\AppData\Local\Google\Chrome\User Data\Default\Extensions\dknkjnkhedbanphkkpbpcgoblmkbfhlf\10.13.20.29_0\plugins/np-cwmp.dll
O4 - HKLM..\Run: [ConvertAd] C:\Users\BGP\AppData\Local\ConvertAd\ConvertAd.exe File not found
O4 - HKLM..\Run: [NPSStartup] File not found
[2014-01-28 18:15:34 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2009-09-23 22:45:40 | 000,000,200 | ---- | C] () -- C:\Users\BGP\AppData\Roaming\wklnhst.dat

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.

Acorus - bardzo dziękuję :slight_smile: