Odinstaluj: Qtrax Player
Uruchom system w trybie awaryjnym.
Wykonaj nowy Fixlist.txt dla FRST:
CloseProcesses:
Task: C:\WINDOWS\Tasks\DandelionStarter.job => C:\Documents and Settings\atp\Dane aplikacji\alitm\Dandelion.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
WMI_ActiveScriptEventConsumer_ASEC: <===== UWAGA (yeabests)
2016-06-08 10:24 - 2016-05-11 07:56 - 00129144 _____ () C:\Program Files\ADSKIP\ADSkipSvc.exe
2016-06-08 08:31 - 2016-05-15 18:04 - 02089472 _____ () C:\Documents and Settings\All Users\Dane aplikacji\Logic Handler\set.exe
2016-06-08 10:20 - 2016-06-08 10:20 - 00219072 _____ () c:\program files\żěńą\x86\kuaizipupdatechecker.dll
2016-06-08 08:29 - 2016-06-08 08:25 - 00800256 _____ () C:\Documents and Settings\All Users\Dane aplikacji\Lamzap\Lamzap.exe
2016-06-07 13:42 - 2016-06-07 13:42 - 00152064 _____ () C:\Program Files\Win32_ComputerSystemProduct-1465286847---\knsu1FC.tmp
2016-06-08 10:20 - 2016-06-08 10:20 - 00242624 _____ () C:\Program Files\żěŃą\X86\KZipShell.dll
2016-06-08 08:25 - 2016-06-08 08:25 - 01936896 _____ () C:\Documents and Settings\atp\Dane aplikacji\UPUpdata\service72564.exe
2016-06-08 13:04 - 2016-06-08 13:04 - 02008032 _____ () C:\Documents and Settings\atp\Dane aplikacji\alitm\Dandelion.exe
() C:\Program Files\ADSKIP\ADSkipSvc.exe
() C:\Documents and Settings\All Users\Dane aplikacji\Logic Handler\set.exe
() C:\Documents and Settings\All Users\Dane aplikacji\Lamzap\Lamzap.exe
() C:\Program Files\Win32_ComputerSystemProduct-1465286847---\knsu1FC.tmp
() C:\Documents and Settings\atp\Dane aplikacji\UPUpdata\service72564.exe
() C:\Documents and Settings\atp\Dane aplikacji\alitm\Dandelion.exe
HKU\S-1-5-21-861567501-2111687655-1644491937-1003\...\Run: [Hoolapp Android] => "C:\DOCUME~1\atp\DANEAP~1\HOOLAP~1\Hoolapp.exe" /Minimized
HKU\S-1-5-21-861567501-2111687655-1644491937-1003\...\Run: [QGuan90132] => C:\Documents and Settings\atp\Dane aplikacji\UPUpdata\service90132.exe /autorun
HKU\S-1-5-21-861567501-2111687655-1644491937-1003\...\Run: [msiql] => C:\Documents and Settings\atp\Dane aplikacji\UPUpdata\msiql.exe /RUNNING
HKU\S-1-5-21-861567501-2111687655-1644491937-1003\...\Run: [osmsg] => C:\Documents and Settings\All Users\Dane aplikacji\WindowsMsg\osmsg.exe /AUTORUN
HKU\S-1-5-21-861567501-2111687655-1644491937-1003\...\Run: [apphide2] => C:\Program Files\badu\uc.exe
HKU\S-1-5-18\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => C:\Program Files\ZipTool\JZipExt.dll Brak pliku
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\żěŃą\X86\KZipShell.dll [2016-06-08] ()
BootExecute: autocheck autochk * aswBoot.exe /M:44036b66b740 /dir:C:\Program
FF DefaultSearchEngine,S:
FF SearchEngineOrder.1,S:
FF SelectedSearchEngine,S:
FF Keyword.URL:
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2015-09-09]
CHR StartupUrls: ChromeDefaultData -> "hxxp://d2ucfwpxlh3zh3.cloudfront.net/?ts=AHEqBHAqBn4nB0..&v=20160607&uid=79E28AC19A19C9C4E564A1811E22B456&ptid=clc&mode=loadm"
R2 ADSkipSvc; C:\Program Files\ADSKIP\ADSkipSvc.exe [129144 2016-05-11] ()
R2 KuaizipUpdateChecker; C:\Program Files\żěŃą\X86\kuaizipUpdateChecker.dll [219072 2016-06-08] ()
R0 AHFFAXAOSO; C:\WINDOWS\System32\Drivers\askProtect.sys [200072 2016-05-11] ()
R3 TSSK; C:\WINDOWS\System32\tssk.sys [83576 2016-06-08] (电脑管家)
S3 Andbus; system32\DRIVERS\lgandbus.sys [X]
S3 AndDiag; system32\DRIVERS\lganddiag.sys [X]
S3 AndGps; system32\DRIVERS\lgandgps.sys [X]
S3 ANDModem; system32\DRIVERS\lgandmodem.sys [X]
S3 andnetadb; System32\Drivers\lgandnetadb.sys [X]
S3 andnetndis; system32\DRIVERS\lgandnetndis.sys [X]
S3 blNetFilter; \??\C:\WINDOWS\system32\drivers\blNetFilter.sys [X]
S3 catchme; \??\C:\DOCUME~1\atp\USTAWI~1\Temp\catchme.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 HTCAND32; System32\Drivers\ANDROIDUSB.sys [X]
S3 ntportio; \??\F:\GSM\div\div8.2hack\ntportio.sys [X]
R1 QMUdisk; \??\C:\Program Files\Tencent\QQPCMgr\11.5.17490.219\QMUdisk.sys [X]
R1 softaal; \??\C:\Program Files\Tencent\QQPCMgr\11.5.17490.219\softaal.sys [X]
R4 TAOKernelDriver; \??\C:\WINDOWS\system32\Drivers\TAOKernelXP.sys [X]
R4 TsFltMgr; system32\drivers\TsFltMgr.sys [X]
S3 usbbus; system32\DRIVERS\lgusbbus.sys [X]
S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [X]
S3 USBModem; system32\DRIVERS\lgusbmodem.sys [X]
2016-06-08 13:16 - 2016-04-22 12:35 - 51987648 _____ C:\Documents and Settings\atp\Dane aplikacji\qqpcmgr_v11.5.17490.219_72564_Silence.exe
2016-06-08 13:15 - 2016-05-04 10:44 - 04232400 _____ (Kingsoft Corp. Ltd.) C:\Documents and Settings\atp\Dane aplikacji\OfficeAssist.0172.80.1384.exe
2016-06-08 13:04 - 2016-06-08 13:40 - 00000342 _____ C:\WINDOWS\Tasks\DandelionStarter.job
2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ____D C:\Documents and Settings\atp\Dane aplikacji\MiniUpgrade
2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ____D C:\Documents and Settings\atp\Dane aplikacji\ktpcntr
2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ____D C:\Documents and Settings\atp\Dane aplikacji\dandelion
2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ____D C:\Documents and Settings\atp\Dane aplikacji\Assistant
2016-06-08 13:04 - 2016-06-08 13:04 - 00000000 ____D C:\Documents and Settings\atp\Dane aplikacji\alitm
2016-06-08 11:30 - 2016-06-08 11:30 - 00001500 _____ C:\WINDOWS\system32\Drivers\blNetFilter.sys.lnk
2016-06-08 11:25 - 2016-06-07 20:07 - 10599032 _____ () C:\Documents and Settings\atp\Dane aplikacji\ADSkip.v1.0.523.2105_Silent.exe
2016-06-08 11:20 - 2016-04-22 12:39 - 51987648 _____ C:\Documents and Settings\atp\Dane aplikacji\qqpcmgr_v11.5.17490.219_72530_Silence.exe
2016-06-08 10:43 - 2016-06-08 10:44 - 00002484 _____ C:\Documents and Settings\atp\Dane aplikacji\RandomDelJiheReg.exe.lnk
2016-06-08 10:42 - 2016-06-08 10:42 - 00000067 _____ C:\WINDOWS\QMNetworkMgr.ini
2016-06-08 10:41 - 2016-06-08 10:43 - 00000000 ____D C:\Program Files\Common Files\Tencent
2016-06-08 10:24 - 2016-05-11 07:31 - 00200072 _____ C:\WINDOWS\system32\Drivers\askProtect.sys
2016-06-08 10:20 - 2016-06-08 10:45 - 00000000 ____D C:\Program Files\żěŃą
2016-06-08 10:14 - 2016-06-08 10:14 - 00001390 _____ C:\MPC Cleaner.lnk
2016-06-08 09:43 - 2016-06-08 09:43 - 00001092 _____ C:\Documents and Settings\atp\Menu Start\Programy\UC浏览器.lnk
2016-06-08 09:43 - 2016-06-08 09:43 - 00000000 ____D C:\Documents and Settings\atp\Menu Start\Programy\UC浏览器
2016-06-08 09:02 - 2016-06-08 10:20 - 00000661 _____ C:\Documents and Settings\atp\Menu Start\żěŃą.lnk
2016-06-08 09:02 - 2016-06-08 09:02 - 00068168 _____ (WinMount International Inc) C:\WINDOWS\system32\Drivers\KuaiZipDrive.sys
2016-06-08 09:02 - 2016-06-08 09:02 - 00000000 ____D C:\Documents and Settings\atp\Dane aplikacji\Softlink
2016-06-08 08:58 - 2016-06-08 08:58 - 00000000 ____D C:\Documents and Settings\All Users\TXQMPC
2016-06-08 08:57 - 2016-06-08 13:15 - 00000000 ____D C:\Documents and Settings\atp\Menu Start\Programy\腾讯软件
2016-06-08 08:57 - 2016-06-08 12:12 - 00083576 _____ (电脑管家) C:\WINDOWS\system32\TSSK.sys
2016-06-08 08:57 - 2016-06-08 11:30 - 00000000 ____D C:\Documents and Settings\LocalService\Dane aplikacji\Tencent
2016-06-08 08:46 - 2016-06-08 13:02 - 00000000 ____D C:\Documents and Settings\atp\Dane aplikacji\kingsoft
2016-06-08 08:39 - 2016-06-08 14:00 - 00000000 ____D C:\Program Files\ADSKIP
2016-06-08 08:39 - 2016-06-07 20:07 - 10599032 _____ () C:\Documents and Settings\atp\Dane aplikacji\ADSkip.v1.0.523.2103_Silent.exe
2016-06-08 08:39 - 2016-03-03 03:14 - 00656952 _____ (Beijing Hongda wanfang technology Co.,Ltd.) C:\Documents and Settings\atp\Dane aplikacji\setup_31019.exe
2016-06-08 08:38 - 2016-06-08 09:48 - 00000000 ____D C:\Documents and Settings\atp\Dane aplikacji\Kuaizip
2016-06-08 08:37 - 2016-06-08 13:55 - 00000000 ____D C:\Documents and Settings\atp\Ustawienia lokalne\Dane aplikacji\PPTAssist
2016-06-08 08:36 - 2016-06-08 13:15 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\kingsoft
2016-06-08 08:33 - 2016-06-08 12:48 - 00000000 ____D C:\Documents and Settings\atp\Dane aplikacji\Tencent
2016-06-08 08:33 - 2016-06-08 08:33 - 00000000 ____D C:\Program Files\Tencent
2016-06-08 08:33 - 2016-02-18 10:10 - 05267952 _____ () C:\Documents and Settings\atp\Dane aplikacji\ziptool_wc-9015_setup.exe
2016-06-08 08:32 - 2016-06-08 13:15 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Tencent
2016-06-08 08:32 - 2016-06-08 13:04 - 00000000 ____D C:\Program Files\UCBrowser
2016-06-08 08:30 - 2016-06-08 14:00 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Logic Handler
2016-06-08 08:29 - 2016-06-08 14:06 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Lamzap
2016-06-08 08:29 - 2016-06-08 08:29 - 06867968 _____ C:\Documents and Settings\atp\Dane aplikacji\agent.dat
2016-06-08 08:29 - 2016-06-08 08:29 - 00018432 _____ C:\Documents and Settings\atp\Dane aplikacji\Main.dat
2016-06-08 08:29 - 2016-06-08 08:25 - 00800256 _____ C:\Documents and Settings\atp\Dane aplikacji\Dalt-Phase.exe
2016-06-08 08:28 - 2016-06-08 13:59 - 00000000 ____D C:\Program Files\MPC Cleaner
2016-06-08 08:28 - 2016-06-08 13:59 - 00000000 ____D C:\Program Files\Caster
2016-06-08 08:28 - 2016-06-08 11:27 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\WindowsMsg
2016-06-08 08:28 - 2016-06-08 08:38 - 00000000 ____D C:\Program Files\ttwifi
2016-06-08 08:28 - 2016-06-08 08:28 - 00000000 ____D C:\Documents and Settings\All Users\Menu Start\Programy\ttwifi
2016-06-08 08:28 - 2016-06-08 08:25 - 00800256 _____ C:\Documents and Settings\atp\Dane aplikacji\Nimflex.exe
2016-06-08 08:25 - 2016-06-08 13:59 - 00000000 ____D C:\Documents and Settings\atp\Dane aplikacji\UPUpdata
2016-06-08 08:25 - 2016-06-08 09:06 - 00000000 ____D C:\Program Files\badu
2016-06-08 08:25 - 2016-06-08 09:00 - 00000000 ____D C:\Documents and Settings\atp\AppData\Local\Apps\2.0
2016-06-08 08:25 - 2016-06-08 08:25 - 00128512 _____ C:\Documents and Settings\atp\Dane aplikacji\Installer.dat
2016-06-08 08:25 - 2016-06-08 08:25 - 00000000 _____ C:\Documents and Settings\atp\Number of results
2016-06-07 10:08 - 2016-06-07 10:02 - 00000924 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2016-06-07 10:07 - 2016-06-08 13:59 - 00000000 ____D C:\Program Files\Win32_ComputerSystemProduct-1465286847---
2016-06-08 08:39 - 2016-06-07 20:07 - 10599032 _____ () C:\Documents and Settings\atp\Dane aplikacji\ADSkip.v1.0.523.2103_Silent.exe
2016-06-08 11:25 - 2016-06-07 20:07 - 10599032 _____ () C:\Documents and Settings\atp\Dane aplikacji\ADSkip.v1.0.523.2105_Silent.exe
2016-06-08 08:29 - 2016-06-08 08:29 - 6867968 _____ () C:\Documents and Settings\atp\Dane aplikacji\agent.dat
2016-06-08 08:29 - 2016-06-08 08:25 - 0800256 _____ () C:\Documents and Settings\atp\Dane aplikacji\Dalt-Phase.exe
2016-06-08 08:25 - 2016-06-08 08:25 - 0128512 _____ () C:\Documents and Settings\atp\Dane aplikacji\Installer.dat
2016-06-08 08:29 - 2016-06-08 08:29 - 0018432 _____ () C:\Documents and Settings\atp\Dane aplikacji\Main.dat
2016-06-08 08:28 - 2016-06-08 08:25 - 0800256 _____ () C:\Documents and Settings\atp\Dane aplikacji\Nimflex.exe
2016-06-08 13:15 - 2016-05-04 10:44 - 4232400 _____ (Kingsoft Corp. Ltd.) C:\Documents and Settings\atp\Dane aplikacji\OfficeAssist.0172.80.1384.exe
2016-06-08 11:20 - 2016-04-22 12:39 - 51987648 _____ () C:\Documents and Settings\atp\Dane aplikacji\qqpcmgr_v11.5.17490.219_72530_Silence.exe
2016-06-08 13:16 - 2016-04-22 12:35 - 51987648 _____ () C:\Documents and Settings\atp\Dane aplikacji\qqpcmgr_v11.5.17490.219_72564_Silence.exe
2016-06-08 10:43 - 2016-06-08 10:44 - 0002484 _____ () C:\Documents and Settings\atp\Dane aplikacji\RandomDelJiheReg.exe.lnk
2013-10-21 12:03 - 2016-04-29 12:05 - 0001155 _____ () C:\Documents and Settings\atp\Dane aplikacji\Rim.Desktop.Exception.log
2013-10-21 12:01 - 2013-10-21 12:01 - 0001105 _____ () C:\Documents and Settings\atp\Dane aplikacji\Rim.Desktop.HttpServerSetup.log
2013-10-21 12:03 - 2016-04-29 12:05 - 0001540 _____ () C:\Documents and Settings\atp\Dane aplikacji\Rim.DesktopHelper.Exception.log
2016-06-08 08:39 - 2016-03-03 03:14 - 0656952 _____ (Beijing Hongda wanfang technology Co.,Ltd.) C:\Documents and Settings\atp\Dane aplikacji\setup_31019.exe
2016-06-08 08:33 - 2016-02-18 10:10 - 5267952 _____ () C:\Documents and Settings\atp\Dane aplikacji\ziptool_wc-9015_setup.exe
2013-05-20 09:34 - 2016-04-07 13:41 - 0061952 _____ () C:\Documents and Settings\atp\Ustawienia lokalne\Dane aplikacji\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-11-05 16:38 - 2013-11-05 16:38 - 0005046 ____C () C:\Documents and Settings\All Users\Dane aplikacji\kpiqtfjp.tfv
2014-01-27 16:34 - 2014-01-27 16:34 - 0000086 ____C () C:\Documents and Settings\All Users\Dane aplikacji\Microsoft.SqlServer.Compact.400.32.bc
C:\Documents and Settings\atp\kauik.exe
Jezeli sie nie usunie, a zapewne tak wlasnie bedzie to uruchom FRST z poziomu WinRe:
http://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartujących-windows/ i tam wykonaj podany Fixlist.txt
Po wykonaniu zamiesc nowe logi z FRST.