Zainfekowany win 8.1 problem z przeglądarką, automatycznie włączają się instalacje

Witam. Jeszcze wczoraj na komputerze brata wszystko wydawało się okej, dziś komputer szaleje :o sam odpala przegladarki, wlacza jakies instalecje, nie wiadomo o co chodzi. Proszę o pomoc, komputer teraz uniemozliwa prace.

 

OTL SKAN

http://wklej.org/id/1565745/

 

extras

http://wklej.org/id/1565746/

 

z gory dziekuje i pozdrawiam :wink:

W panelu sterowania odinstaluj:

Click Caption 1.10.0.5

ConvertAd

BlockAndSurf

MyBestOffersToday 008.160

Shopper-Pro

SourceApp

Remote Desktop Access (VuuPC)

webssearches uninstall

YTDownloader

Akamai NetSession Interface

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Nowy log obowiązkowy - Farbar Recovery Scan Tool

Zrobiłem co trzeba kolejne skany:

 

frst

http://wklej.org/id/1565811/

 

http://wklej.org/id/1565812/

d4mi4n

Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie.

Proszę poprawić pisownię w opisie problemu. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj, umieszczonego w prawym dolnym rogu swojego posta, następnie z opcji Użyj pełnego edytora, znajdującej się pod edytowanym postem.

Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [mbot_pl_160] => [X]
HKLM\...\Run: [YTDownloader] => "C:\Program Files\YTDownloader\YTDownloader.exe" /boot
HKU\S-1-5-21-266959771-3549996560-3642391465-1001\...\Run: [Akamai NetSession Interface] => "C:\Users\Mati\AppData\Local\Akamai\netsession_win.exe"
HKU\S-1-5-21-266959771-3549996560-3642391465-1001\...\Run: [Gameo] => C:\Users\Mati\AppData\Roaming\Gameo\gameo.exe "C:\Users\Mati\AppData\Roaming\Gameo\gameo.dat" mode:minimized
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
CHR StartupUrls: Default -> "hxxp://istart.webssearches.com/?type=hp&ts=1419337186&from=obw&uid=SAMSUNGXHD321KJ_S0MQJ1NPC11801"
CHR Extension: (HQ-Video-Pro-2.1cV23.12) - C:\Users\Mati\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccnkbaeamfbhdnmilamlkagpfgimgppo [2014-12-23]
S1 ccnfd_1_10_0_5; system32\drivers\ccnfd_1_10_0_5.sys [X]
S3 EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
C:\Users\Mati\AppData\Roaming\*.exe
 C:\Program Files\cb7b5160-3086-4a4a-a921-5b32f660f72f
C:\found.000
C:\Program Files\SourceApp
C:\AdwCleaner
Task: {3584F80C-49DC-4CCC-9638-2CA02073F9DC} - System32\Tasks\Installer_cr => C:\Users\Mati\AppData\Local\Installer\Installcr_25598\DCytdieamo_amodc_setup.exe [2014-12-22] () <==== ATTENTION
Task: {D2AA0AD5-EDCB-4C8E-AA50-2808C63B0B39} - System32\Tasks\SUTRXJJ => C:\Users\Mati\AppData\Roaming\SUTRXJJ.exe [2014-12-23] (HQ-VideoV23.12) <==== ATTENTION
Task: {F857BBF6-75CA-4F9B-B28B-A9FFEC2373E8} - System32\Tasks\{EB99D534-1598-49E7-912F-EAABDF27E1B5} => Chrome.exe http://ui.skype.com/ui/0/6.2.0.106/pl/abandoninstall?page=tsBing
Task: {F9B3454F-5A27-409A-AE78-35E1FF2CA55F} - System32\Tasks\SPBIW_UpdateTask_Time_343236333832353133322d345b413455412a45235a6c6c => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: C:\Windows\Tasks\SUTRXJJ.job => C:\Users\Mati\AppData\Roaming\SUTRXJJ.exe <==== ATTENTION
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.