W logach infekcji nie widać ale wykonaj ten scrypt:
Otwórz notatnik i wklej:
CloseProcesses:
Brak dostępu do procesu -> MSI_LED.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
FF Extension: (Avast SafePrice | Porównania, promocje, kupony) - C:\Users\DOM\AppData\Roaming\Mozilla\Firefox\Profiles\0osos5uw.default-release-1578608772202\Extensions\sp@avast.com.xpi [2020-01-09]
FF Extension: (Avast Online Security) - C:\Users\DOM\AppData\Roaming\Mozilla\Firefox\Profiles\0osos5uw.default-release-1578608772202\Extensions\wrc@avast.com.xpi [2020-01-09]
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
U4 CmdAgent; Brak ImagePath
2020-01-10 02:47 - 2020-01-10 02:47 - 000000000 ____D C:\Users\DOM\Doctor Web
2020-01-10 02:47 - 2020-01-10 02:47 - 000000000 ____D C:\ProgramData\Doctor Web
2020-01-10 02:10 - 2020-01-10 02:10 - 000000000 ____D C:\AdwCleaner
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie masz FRST.exe.
Uruchom FRST i kliknij w Fix/Napraw.
Zamieść SMART dysku z programu CDI z tej strony
https://osdn.net/projects/crystaldiskinfo/downloads/71535/CrystalDiskInfo8_3_2a.exe/