Zamulony komputer. Zainfekowany office,tak mówi avast

Avast wskazuje na wirusy w office. Jest to o tyle uciążliwe,że nie mogę się poruszać w office. Strasznie zamulony jest komp.

Jest też znaczna ilość procesów uruchomionych o nazwie compatibiliticheck.exe. Jak te procesy powyłączam to komp zdecydowanie szybciej pracuje,ale po chwili znowu zamula i tworzą się te procesy.

 

FIRST - http://wklej.to/QjJu4

 

ADDITION - http://wklej.to/e3XED

 

OTL EXTRAS - http://wklej.to/ahiJ3

 

OTL - http://wklej.to/VvTfv

Odinstaluj PrivitizeVPN,Qtrax Player,RayV.Otwórz notatnik systemowy i wklej:

Task: C:\WINDOWS\Tasks\ZoomExUpdaterTask{C84C7AC6-5D29-4722-99DE-96159C3F44A8}.job = C:\Documents and Settings\All Users\Dane aplikacji\Premium\ZoomEx\ZoomEx.exe ==== ATTENTION
HKU\S-1-5-19\...\Run: [1E1CB3CAFC3EFBDB] = C:\sysapp\sysapp.exe /q
HKU\S-1-5-21-1390067357-1606980848-839522115-500\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [1035264 2008-04-15] (Microsoft Corporation) ==== ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
SearchScopes: HKU\S-1-5-21-1390067357-1606980848-839522115-500 - {C9C867C0-80B2-4207-9E9C-4FDA4365C5A9} URL = http://vshare.toolbarhome.com/search.aspx?q={searchTerms}srch=dsp
BHO: No Name - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File
BHO: No Name - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - No File
BHO: No Name - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No File
Toolbar: HKLM - No Name - {4064EA35-578D-4073-A834-C96D82CBCF40} - No File
CHR StartupUrls: Default - "hxxp://myhome.vi-view.com/?type=hpts=1418138385from=coruid=ST500DM002-1BD142_W2ASJR4XXXXXW2ASJR4X"
CHR HKLM\...\Chrome\Extension: [jolnajgoneodjgmibclpmiaojgfbgcnn] - C:\Documents and Settings\All Users\Dane aplikacji\SaveAs\jolnajgoneodjgmibclpmiaojgfbgcnn.crx [Not Found]
R2 tor; C:\Program Files\Tor\tor.exe [3233806 2013-09-02] () [File not signed] ==== ATTENTION
S3 Ambfilt; system32\drivers\Ambfilt.sys [X]
S3 HTCAND32; System32\Drivers\ANDROIDUSB.sys [X]
S3 IntcAzAudAddService; system32\drivers\RtkHDAud.sys [X]
S3 MBAMSwissArmy; \\C:\WINDOWS\system32\drivers\mbamswissarmy.sys [X]
S3 Monfilt; system32\drivers\Monfilt.sys [X]
S4 sptd; System32\Drivers\sptd.sys [X]
S2 SSPORT; \\C:\WINDOWS\system32\Drivers\SSPORT.sys [X]
S0 TfFsMon; system32\drivers\TfFsMon.sys [X]
S3 TfNetMon; \\C:\WINDOWS\system32\drivers\TfNetMon.sys [X]
S0 TfSysMon; system32\drivers\TfSysMon.sys [X]
2015-01-10 10:46 - 2013-09-02 12:26 - 00000000 ____ D () C:\Documents and Settings\LocalService\Dane aplikacji\tor
2015-01-10 10:46 - 2012-12-29 17:07 - 00000522 ____ H () C:\WINDOWS\Tasks\ZoomExUpdaterTask{C84C7AC6-5D29-4722-99DE-96159C3F44A8}.job
2015-01-10 10:46 - 2012-12-15 09:26 - 00000486 _____ () C:\WINDOWS\Tasks\ParetoLogic Update Version3 Startup Task.job
2015-01-03 10:01 - 2013-11-28 11:39 - 00000000 ____ D () C:\AdwCleaner
2015-01-03 02:04 - 2014-12-09 16:20 - 00000000 ____ D () C:\Documents and Settings\All Users\Dane aplikacji\WindowsMangerProtect
2015-01-03 02:04 - 2012-02-15 15:37 - 00000000 ____ D () C:\Program Files\v9Soft
2014-12-11 19:09 - 2014-12-09 16:19 - 00000000 ____ D () C:\Program Files\D51D0083-1C6B-4CB4-8FA1-7CF891242EBD
C:\WINDOWS\$NtUninstallKB49535$
C:\Documents and Settings\Administrator\TempWmicBatchFile.bat
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Zrobione.

 

Wynik : http://wklej.to/MjQ3n

 

Ale dalej łapie lagi i to spore.

Skasuj folder C:\FRST

Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl

Folder FRST był niemożliwy do normalnego usunięcia. Musiałam skorzystać z programu unlocker,aby się go pozbyć.

Pełnego skanu nie mogę wykonać,bo komputer mi się zatrzymuje po 30 min i lipa. Nic się nie da zrobić. Pomaga tylko restart.

Wynikiem czego są procesy compatibiliticheck.exe?

 

Ściągnęłam Panda Cloud Cleaner przeskanowałam i znalazł 3 świństwa. Usunęłam i póki co komp chodzi płynnie.

Tyle,że tydzień temu zrobiłam scan Eset online i pomogło właśnie na tydzień.

Wykonaj w trybie awaryjnym.