Uruchom OTL i w sekcji
własne opcje skanowania / skrypt wklej:
:OTL
[2012-03-01 11:04:39 | 000,001,210 | ---- | M] () -- C:\Users\GOSIA dell\AppData\Roaming\Mozilla\Firefox\Profiles\o16e4xjd.default\searchplugins\search.xml
O2:64bit: - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKCU..\Run: [Samsung_AppInst] I:\SamsungSoftware\AppInst.exe File not found
[2012-03-06 15:00:04 | 000,000,506 | ---- | M] () -- C:\Windows\tasks\SystemToolsDailyTest.job
O33 - MountPoints2\{8478260a-fbac-11e0-a113-842b2bb0b3cf}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL http://www.uwsleuteltotsucces.nl/#utm_campaign=DEkoffie&utm_source=DM&utm_medium=usbstick
[2012-02-17 20:55:17 | 000,000,564 | ---- | M] () -- C:\Windows\tasks\PCDoctorBackgroundMonitorTask.job
@Alternate Data Stream - 145 bytes -> C:\ProgramData\TEMP:0B4227B4
@Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:0B4227B4
:Commands
[emptytemp]
[resethosts]
[emptyflash]
Kliknij
wykonaj skrypt. I potwierdź reset komputera .
zrób pełny skan
Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie ) pokaż w następnym poście raport

Użyj
AdwCleaner i kliknij w nim
Delete (uruchom z prawokliku "jako Administrator)
Pokaż raport z niego
na koniec uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie). wraz z dwoma raportami z Malwarebytes oraz ADWCelaner

napisz też na jakie strony masz przekierowania ? trochę wiecej info
