Nie widzę tu żadnej infekcji.
Są sponsorskie szkodliwe śmieci, więc:
1) Odinstaluj niepotrzebny C:\Program Files (x86)\
AskPartnerNetwork2) Użyj
Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Daj z tego raport C:\AdwCleaner\AdwCleaner
[S].txt.
3) Uruchom
OTL i w oknie
Własne opcje skanowania/Skrypt wklej to:
:OTL
[2014-02-02 11:54:51 | 000,000,000 | ---D | M] -- C:\Users\Monika\AppData\Roaming\newnext.me
[2014-11-25 16:05:25 | 000,000,000 | -HSD | C] -- C:\found.002
[2014-11-19 23:30:20 | 000,000,000 | -HSD | C] -- C:\found.001
O4 - HKU\S-1-5-21-1653579745-25035085-109708339-1000..\Run: [ISUSPM Startup] c:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup File not found
O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
O4 - HKLM..\Run: [ApnTBMon] C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (APN)
O2 - BHO: (no name) - {2c774641-5504-46a8-b63f-6715ae3fe376} - No CLSID value found.
FF - prefs.js..browser.search.defaultengine: "Ask Search"
FF - prefs.js..browser.search.order.1: "Ask Search"
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
SRV - [2014-10-30 18:24:49 | 000,166,296 | ---- | M] (APN LLC.) [Auto | Running] -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe -- (APNMCP)
:Files
C:\Users\wangzhisong
C:\Program Files (x86)\AskPartnerNetwork
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
:Commands
[emptytemp]
Kliknij w
Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
częste sprawdzanie dysku
być może dysk "nawala".