Otwórz Notatnik i wklej w nim:
Task: {2BDCCB36-B7B7-403F-8B65-65635C827AD2} - \Program aktualizacji online firmy InstallShield Software. -> Brak pliku <==== UWAGA
Task: {0A25CC45-F712-4BBD-A71A-3D9E1017E4DB} - System32\Tasks\{4E21F899-3EB3-4F82-B987-8A33C0A9933D} => pcalua.exe -a C:\Windows\unvise32.exe -c C:\Program Files (x86)\Pinnacle\Studio 14\Plugins\RTFx\rgtoonitstudio.log
Task: {716D3D6F-8BC5-4ECC-8B13-45CB3B9A47A4} - System32\Tasks\{4A01C1D3-AF7A-4CF4-B6FA-60B21CEA41FC} => pcalua.exe -a "H:\ŚCIAGANE Z NETU\ACDSee Photo Manager v12.0.344 PL Full keygen\ACDSee\sPoLszczenie ACDSee Photo Manager 12.0.344.PAWJ-ShK.exe" -d "H:\ŚCIAGANE Z NETU\ACDSee Photo Manager v12.0.344 PL Full keygen\ACDSee"
Task: {74FAFD5F-3AC7-4A89-9B78-FB0809E5A594} - System32\Tasks\{20AFD839-241D-4F35-AF18-458E9B35F8D2} => pcalua.exe -a "C:\Program Files (x86)\CasinoKlub\SmartDownloader.exe" -d "C:\Program Files (x86)\CasinoKlub"
Task: {A7F65E3F-B465-4F46-8513-56B2C97ED0A9} - System32\Tasks\{ED0B13C3-8D1D-4E8D-84D3-068F96529E5F} => pcalua.exe -a C:\Windows\cadkasdeinst01e_64.exe -c "C:\Program Files\PDF Editor 64bit 4\"
Task: {BE48A5B7-69DB-4E68-BC0D-DF5CEB05CA31} - System32\Tasks\{B1CD0ECA-7126-45F4-AF56-F473431157F4} => pcalua.exe -a "D:\ŚCIAGANE Z NETU\vcredist_x64.exe" -d "D:\ŚCIAGANE Z NETU"
Task: {F3617340-CB45-4D95-9E5E-6084D088E5ED} - System32\Tasks\{43775816-BF51-46C4-A52D-DD082557D14B} => pcalua.exe -a "D:\ŚCIAGANE Z NETU\DjVuBrowserPlugin.exe" -d "D:\ŚCIAGANE Z NETU"
AlternateDataStreams: C:\Users\MM\Ustawienia lokalne:j84qwinqk54AZpfr1BQwRC
AlternateDataStreams: C:\Users\MM\Ustawienia lokalne:Wn4ovTCyp6FaRuAid4N5K3I4LE
AlternateDataStreams: C:\Users\MM\AppData\Local:j84qwinqk54AZpfr1BQwRC
AlternateDataStreams: C:\Users\MM\AppData\Local:Wn4ovTCyp6FaRuAid4N5K3I4LE
AlternateDataStreams: C:\Users\MM\AppData\Local\Dane aplikacji:j84qwinqk54AZpfr1BQwRC
AlternateDataStreams: C:\Users\MM\AppData\Local\Dane aplikacji:Wn4ovTCyp6FaRuAid4N5K3I4LE
SearchScopes: HKU\S-1-5-21-611055411-1179427057-3188595809-1000 -> {D7C0AF4A-9668-4d39-BC07-048A523D2DD8} URL = hxxp://uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=IEBDSV
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
HKU\S-1-5-21-611055411-1179427057-3188595809-1000\...\Run: [Host Process for Windows Services] => C:\Users\MM\AppData\Local\Microsoft\winproc32.com [35147264 2014-12-14] ()
HKU\S-1-5-21-611055411-1179427057-3188595809-1000\...\CurrentVersion\Windows: [Load] C:\Users\MM\AppData\Local\Microsoft\winproc32.com <===== UWAGA
C:\Users\MM\AppData\Local\Microsoft\winproc32.com
Toolbar: HKLM - Brak nazwy - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Brak pliku
FF Plugin HKU\S-1-5-21-611055411-1179427057-3188595809-1000: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [Brak pliku]
CHR Plugin: (Widevine Content Decryption Module) - C:\Users\MM\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.8.823\_platform_specific\win_x86\widevinecdmadapter.dll => Brak pliku
CHR HKU\S-1-5-21-611055411-1179427057-3188595809-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\MM\AppData\Local\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx <nie znaleziono>
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - <Brak Path/update_url>
S3 OSFMount; \??\I:\MOJE GRY\Counter-Strike Global Offensive\image\x64\OSFMount.sys [X]
S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
C:\Windows\Minidump\*.dmp
Hosts:
EmptyTemp:
Plik zapisz pod nazwą
fixlist.txt i umieść obok FRST.exe
Uruchom
FRST i kliknij przycisk
Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.
Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:
evb*.*
kliknij na przycisk "Search Files (Szukaj Plików)".
Raport z tego będzie tam, gdzie jest FRST.
Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:
evbXXXXX
w miejsce
XXXXX wpisz dalszą nazwę któregoś z tych wyszukanych plików.
kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
Raport z tego będzie tam, gdzie jest FRST.
Otwórz Notatnik i wklej w nim:
File: C:\XXXXXX
zamiast
XXXXXX wpisz pełną ścieżkę któregoś z tych wyszukanych plików. (np: C:\WINDOWS\system32\evb7ECF.tmp )
Plik zapisz pod nazwą
fixlist.txt i umieść obok FRST.exe
Uruchom
FRST i kliknij przycisk
Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.
.