Otwórz notatnik systemowy i wklej:
Cytat: Task: {EBC0E80B-D29A-483E-AB67-1AA778DF7936} - System32\Tasks\{3C9E2DBD-7526-4164-846D-21D318E4CD88} => pcalua.exe -a "C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe" -c -bootremove -uninst:RelevantKnowledge
Task: {FBACC30F-E1E9-40F6-BFE1-111224C423E3} - System32\Tasks\DNSBEECHER => dnsbeecher.exe <==== UWAGA
Tcpip\..\Interfaces\{0F28DA10-CEA3-4938-B045-AB876FF6E39D}: [NameServer] 82.163.143.165,82.163.142.167
Tcpip\..\Interfaces\{85AAC926-427C-410E-8E4A-2E209657AAD8}: [NameServer] 82.163.143.165,82.163.142.167
Tcpip\..\Interfaces\{85CC966C-5FA2-486D-B2AD-BCA68BEF901F}: [NameServer] 82.163.143.165,82.163.142.167
HKU\S-1-5-21-720441573-3623215186-1900946837-1000\...\Run: [AVG-Secure-Search-Update_1213b] => C:\Users\techkart\AppData\Roaming\AVG 1213b Campaign\AVG-Secure-Search-Update-1213b.exe /PROMPT /mid=50c4c8d5b64747d2bd060574387703fb-0e7f3b00f1b3659a3953c88ed98c26e7e9273a47 /CMPID=1213b
HKU\S-1-5-21-720441573-3623215186-1900946837-1001\...\Run: [AVG-Secure-Search-Update_1213b] => C:\Users\UpdatusUser\AppData\Roaming\AVG 1213b Campaign\AVG-Secure-Search-Update-1213b.exe /PROMPT /mid=50c4c8d5b64747d2bd060574387703fb-0e7f3b00f1b3659a3953c88ed98c26e7e9273a47 /CMPID=1213b
HKU\S-1-5-21-720441573-3623215186-1900946837-1001\...\MountPoints2: {80ab9ac8-7fcd-11e3-8bb8-806e6f6e6963} - D:\DVDSetup.exe
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-720441573-3623215186-1900946837-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKU\S-1-5-21-720441573-3623215186-1900946837-1000 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku
Toolbar: HKU\S-1-5-21-720441573-3623215186-1900946837-1001 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku
CHR HomePage: Default -> hxxp://www.mysites123.com/?type=hp&ts=1451482366&z=c0385debcc792e880dcd578g6zawbgezbb5o7c8qaq&from=amt&uid=wdcxwd10ezex-00bn5a0_wd-wcc3f063289532895
CHR StartupUrls: Default -> "hxxp://www.mysites123.com/?type=hp&ts=1451482366&z=c0385debcc792e880dcd578g6zawbgezbb5o7c8qaq&from=amt&uid=wdcxwd10ezex-00bn5a0_wd-wcc3f063289532895"
CHR DefaultSearchURL: Default -> hxxp://mysites123.com/web?type=ds&ts=1451482366&z=c0385debcc792e880dcd578g6zawbgezbb5o7c8qaq&from=amt&uid=wdcxwd10ezex-00bn5a0_wd-wcc3f063289532895&q={searchTerms}
CHR DefaultSearchKeyword: Default -> mysites123
S4 PSI_SVC_2; "c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe" [X]
S2 vToolbarUpdater3.5.0; C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\3.5.0\ToolbarUpdater.exe [X]
S3 MSICDSetup; \??\D:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]
2015-12-31 08:30 - 2015-12-31 12:10 - 00000000 ____D C:\AdwCleaner
2015-12-30 12:47 - 2015-12-30 12:47 - 00002894 _____ C:\Windows\System32\Tasks\{E90E3739-BE9A-4323-846C-887E9DEA0BDE}
2015-12-28 16:51 - 2015-12-28 16:51 - 00003144 _____ C:\Windows\System32\Tasks\{F8EF8FFC-E367-4E42-AB5F-238D43DD095D}
2015-12-28 15:07 - 2015-12-28 15:07 - 00003036 _____ C:\Windows\System32\Tasks\{1DA87A7B-B4C0-4597-8B8A-13AA28A7F9F6}
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
Uruchom jako administrator FRST i kliknij w Fix/Napraw.