Odinstaluj:
Advanced SystemCare
Driver Booster
Wykonaj Fixlist.txt dla FRST:
CloseProcesses:
"\Microsoft\Windows\Google\GoogleUpdateTaskMachineUP" został odblokowany. <==== UWAGA
"C:\Windows\System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineUP" został odblokowany. <==== UWAGA
Task: {07855640-0586-4013-98FA-4D9CEE4C9480} - System32\Tasks\Microsoft\Windows\Google\GoogleUpdateTaskMachineUP => C:\Windows\SysWOW64\Microsoft\Protect\S-1-79-73\RB_1.3.69.50.exe <==== UWAGA
Task: {46F21D14-5A40-4931-AC90-B5EB0E3B4D38} - System32\Tasks\ASC12_PerformanceMonitor => C:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe
Task: {6C2C2A28-050A-4A3C-91D2-4A680AC20545} - System32\Tasks\{472311FB-BCBF-3F83-F8B0-4CFEF2271DD9} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nurcet.net/cl/?guid=q23rzm1iwcumgi7fb9zk1a28qsah4ylk&prid=1&pid=5_1301_64413
Task: {A2A87718-3EB7-4569-A926-D55D0276E86C} - System32\Tasks\ASC12_SkipUac_Dycha => C:\Program Files (x86)\IObit\Advanced SystemCare\ASC.exe
HKU\S-1-5-21-3273212635-490955117-4259301271-1001\...\Run: [Chromium] => c:\users\dycha\appdata\local\chromium\application\chrome.exe [4149760 2017-09-22] (The Chromium Authors)
HKU\S-1-5-21-3273212635-490955117-4259301271-1001\...\Run: [Blogger] => C:\ProgramData\Blogger\Blogger.exe [1098752 2019-01-13] ()
HKU\S-1-5-21-3273212635-490955117-4259301271-1001\...\Policies\Explorer: [NoSecurityTab] 1
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <==== UWAGA
HKU\S-1-5-21-3273212635-490955117-4259301271-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoHumfA2eDXzyC7zAa-43Aqgl2zf-ovSdV9Uo6hM3xrFknFlRKLFrMJ_2e2LgB-ZMYGQM2Z-zVOUTV0oyWyubrk1gi4nDoT8p-t1UodylNWgQHhKKN0tuYoVtTnZMnQ4hirElpopb2LHMqfu8f3lVxD8XO2m2879WuG5K4F6Bmw,,&q={searchTerms}
HKU\S-1-5-21-3273212635-490955117-4259301271-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer17win10.msn.com/?pc=ACTE
SearchScopes: HKU\S-1-5-21-3273212635-490955117-4259301271-1001 -> {9E7B94F2-D9F2-45E3-88E3-DA4E322BD392} URL =
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll [2018-07-19] (IObit)
CHR DefaultSearchURL: Default -> hxxps://search.mysearch.com/web?q={searchTerms}&redirect=DBC
CHR DefaultSearchKeyword: Default -> mysearch
CHR DefaultSuggestURL: Default -> hxxps://lss.sse-iacapps.com/lss/api?token=be3b0df7-25c9-39e3-86fb-ba89d85a0912&q={searchTerms}
C:\Users\Dycha\AppData\Local\Google\Chrome\User Data\Default\Extensions\lfgkmhipcdliehbackeldhpndcbcabio
CHR Extension: (MySearch) - C:\Users\Dycha\AppData\Local\Google\Chrome\User Data\Default\Extensions\lfgkmhipcdliehbackeldhpndcbcabio [2019-01-14]
CHR HKLM\...\Chrome\Extension: [lfgkmhipcdliehbackeldhpndcbcabio] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-3273212635-490955117-4259301271-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lfgkmhipcdliehbackeldhpndcbcabio] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
2019-01-14 23:58 - 2019-01-14 23:58 - 000081320 ____C C:\Users\Dycha\Desktop\Extras.Txt
2019-01-14 12:10 - 2019-01-14 12:10 - 000002834 _____ C:\WINDOWS\System32\Tasks\{472311FB-BCBF-3F83-F8B0-4CFEF2271DD9}
2019-01-14 11:09 - 2019-01-14 11:10 - 000000000 ____D C:\AdwCleaner
2019-01-13 16:40 - 2019-01-13 16:40 - 000000000 ____D C:\WINDOWS\Tasks\ImCleanDisabled
2019-01-13 16:40 - 2019-01-13 16:40 - 000000000 ____D C:\ProgramData\{F86B0233-9A85-4589-8AAF-524CC4F8211B}
2019-01-13 16:14 - 2019-01-13 16:14 - 000000002 ____C C:\Users\Dycha\AppData\Local\imw.ini
2019-01-13 15:02 - 2019-01-13 15:02 - 000000000 ___DC C:\Users\Dycha\AppData\Roaming\Mozilla
2019-01-13 15:02 - 2019-01-13 15:02 - 000000000 ____D C:\ProgramData\Blogger
2019-01-13 15:01 - 2019-01-13 15:02 - 000722944 ____C C:\Users\Dycha\AppData\Local\sham.db
2019-01-13 15:01 - 2019-01-13 15:01 - 007858688 ____C C:\Users\Dycha\AppData\Local\agent.dat
2019-01-13 15:01 - 2019-01-13 15:01 - 002035632 ____C C:\Users\Dycha\AppData\Local\Groovekix.tst
2019-01-13 15:01 - 2019-01-13 15:01 - 000140800 ____C C:\Users\Dycha\AppData\Local\installer.dat
2019-01-13 15:01 - 2019-01-13 15:01 - 000126464 ____C C:\Users\Dycha\AppData\Local\noah.dat
2019-01-13 15:01 - 2019-01-13 15:01 - 000070896 ____C C:\Users\Dycha\AppData\Local\Config.xml
2019-01-13 15:01 - 2019-01-13 15:01 - 000005568 ____C C:\Users\Dycha\AppData\Local\md.xml
2019-01-13 14:47 - 2019-01-14 00:34 - 000000000 ____D C:\ProgramData\Tipo
2019-01-13 14:47 - 2019-01-13 14:47 - 000000000 ____D C:\ProgramData\Orf5
2019-01-13 15:01 - 2019-01-13 15:01 - 007858688 ____C () C:\Users\Dycha\AppData\Local\agent.dat
2019-01-13 15:01 - 2019-01-13 15:01 - 000070896 ____C () C:\Users\Dycha\AppData\Local\Config.xml
2019-01-13 15:01 - 2019-01-13 15:01 - 002035632 ____C () C:\Users\Dycha\AppData\Local\Groovekix.tst
2019-01-13 16:14 - 2019-01-13 16:14 - 000000002 ____C () C:\Users\Dycha\AppData\Local\imw.ini
2019-01-13 15:01 - 2019-01-13 15:01 - 000140800 ____C () C:\Users\Dycha\AppData\Local\installer.dat
2019-01-13 15:01 - 2019-01-13 15:01 - 000005568 ____C () C:\Users\Dycha\AppData\Local\md.xml
2019-01-13 15:01 - 2019-01-13 15:01 - 000126464 ____C () C:\Users\Dycha\AppData\Local\noah.dat
2019-01-13 15:01 - 2019-01-13 15:02 - 000722944 ____C () C:\Users\Dycha\AppData\Local\sham.db
2019-01-13 15:02 - 2019-01-13 15:02 - 000032038 ____C () C:\Users\Dycha\AppData\Local\uninstall_temp.ico
C:\Windows\SysWOW64\Microsoft\Protect\S-1-79-73\RB_1.3.69.50.exe
Zrob tez pelny skan przy pomocy mbam i usun to co wykryje.