Wirus policja

cześć, 

 

bardzo proszę o sprawdzenie logów. od rana pojawia mi się ekran z “policją”. komp ogólnie szaleje. znikają opcje języka i układu klawiatury. bardzo muli

 

załączam skany

 

addition

http://wklej.org/id/1515614/

 

FRST

http://wklej.org/id/1515616/

 

shortcut

http://wklej.org/id/1515618/

Odinstaluj Qtrax Player.Otwórz Notatnik i wklej:

Startup: C:\Users\n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\program.lnk
ShortcutTarget: program.lnk - C:\ProgramData\25F568FC.cpp (jhjkkkkkkk Corporation)
BootExecute: "autocheck autochk * ""autocheck s""autocheck ""autocheck Ұ""autocheck B""autocheck components{4d854f99-db02-11e2-b823-00e04d5f887e}.TxR.1.regtrans-ms"
Hosts:
S2 Winmgmt; C:\PROGRA~2\AD8CE4C1.cpp [X]
R1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [37664 2013-08-14] (AVG Technologies)
S3 catchme; \\C:\Users\n\AppData\Local\Temp\catchme.sys [X]
2014-11-10 14:04 - 2011-06-26 07:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-11-10 14:04 - 2010-11-07 18:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-11-10 14:04 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-11-10 14:04 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-11-10 14:04 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-11-10 14:04 - 2000-08-31 01:00 - 00098816 _____ () C:\Windows\sed.exe
2014-11-10 14:04 - 2000-08-31 01:00 - 00080412 _____ () C:\Windows\grep.exe
2014-11-10 14:04 - 2000-08-31 01:00 - 00068096 _____ () C:\Windows\zip.exe
2014-11-10 14:02 - 2014-11-10 14:04 - 00000000 ____ D () C:\Qoobox
2014-11-09 18:02 - 2014-11-09 18:02 - 00535552 _____ (jhjkkkkkkk Corporation) C:\ProgramData\25F568FC.cpp
2014-11-10 14:03 - 2014-09-05 13:06 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

dzięki, 

 

zrobiłam jak w instrukcji, póki co ekran się nie pojawił

 

wrzucam logi

 

fixlog

http://wklej.org/id/1515762/

 

FRST

http://wklej.org/id/1515763/

 

shortcut

http://wklej.org/id/1515764/

 

addition

http://wklej.org/id/1515765/

 

czy coś jeszcze?

Skasuj folder C:\FRST