Wirus w svchost.exe

Witam, mam problem, bo od kilku dni Malwares Anti-Malware wyrzuca wiadomość o infekcji. Niestety nie znam się tak dobrze, jednak zgodnie z zaleceniami waszego forum zrobiłem skanowanie OLT.

Przesyłam raporty i bardzo proszę o pomoc.

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Raporty umieść na http://wklej.org/ i podaj link.

Tutaj FRST: http://wklej.org/id/1555922/

A Tutaj Addition :  http://wklej.org/id/1555924/

Otwórz Notatnik i wklej:

HKLM-x32\...\Run: [TkBellExe] = C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe [296096 2012-11-21] (RealNetworks, Inc.)
HKLM-x32\...\Run: [GrooveMonitor] = C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [Adobe ARM] = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959176 2014-08-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [] = [X]
GroupPolicy: Group Policy on Chrome detected ======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ======= ATTENTION
CHR Plugin: (Java(TM) Platform SE 7 U7) - D:\java\bin\plugin2\npjp2.dll No File
S3 BRDriver64_1_3_3_E02B25FC; \\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X]
S3 EagleX64; \\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 KIKIDRIVER; \\D:\Rozne\Kiki Uce 1.4\Kiki Uce 1.4\kiki.sys [X]
S3 RkHit; \\C:\Windows\system32\drivers\RKHit.sys [X]
C:\Users\Mati\AppData\Roaming\skype.ini
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Okay,  wlasnie to zrobiłem i takiego loga dostałem http://wklej.org/id/1555970/ .  Wszystko się już zgadza? Czy jeszcze cos  trzeba cos zrobić?

Jak wszystko działa to skasuj folder C:\FRST 

W porządku, chyba wszystko działa, zatem dzięki wielkie za pomoc :slight_smile:

Witam ponownie,

Okazało się jednak, że dalej chyba plik svchost.exe w Systemie32 jest zawirusowany. Dołączam loga z OTL http://wklej.org/id/1562063/