1. Otwórz notatnik i wklej:
CloseProcesses:
R2 nvsvc; No ImagePath
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Task: {0A704A41-E935-48F3-89AA-68278718E475} - System32\Tasks\{2A577EF8-AFFC-44A8-B774-F9EEB2DF0F01} => pcalua.exe -a F:\setup.exe -d F:\
Task: {1AA48A62-DD24-4D2F-BDFA-BCC8751A21DA} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-11-12] (AVAST Software)
Task: {1D430672-245C-4313-B048-19351CB4408F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-09-08] (Google Inc.)
Task: {2FD41269-CFFB-4FE8-9105-0D526F60FDA2} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1986612573-2129697181-2213202757-1000Core => C:\Users\User\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-09-21] (Facebook Inc.)
Task: {3B5B8ABD-5192-4542-95D2-AEB4356BBA6E} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-03-25] (Microsoft Corporation)
Task: {58C7F6FB-C116-49DA-AA57-17FC064399B0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-09-08] (Google Inc.)
Task: {638A58EA-5D3F-49BF-BC4A-6C58BDA41C36} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe [2013-12-12] (AsusTek)
Task: {6BFD886D-0C71-4788-B620-B7B776A1A6A6} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {8E04BC04-6F98-4889-9C46-A9301B2ECFEA} - System32\Tasks\{A8895ECE-5548-4D68-B63F-9ED9DEF5BCE3} => pcalua.exe -a F:\dxsetup.exe -d F:\
Task: {AE82F9D6-FB90-42CF-8948-464B0BA078FC} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {B997162E-A8AD-47A2-82F8-38AB4F8B9B71} - System32\Tasks\Games\UpdateCheck_S-1-5-21-1986612573-2129697181-2213202757-1000
Task: {BA89C151-5CC8-4910-A72E-4B0801AC71BE} - System32\Tasks\ASUS P4G => C:\Program Files\ASUS\P4G\BatteryLife.exe [2012-05-15] (ASUS)
Task: {C3B2E5AE-7877-40B9-8F27-71BD99430568} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1986612573-2129697181-2213202757-1000UA => C:\Users\User\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-09-21] (Facebook Inc.)
Task: {C8927076-891B-4D74-BDD0-6DBDDD1B278D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-03-13] (Piriform Ltd)
Task: {DE3EF2F6-A579-490C-8B4E-FCE2191B2D43} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {EF2BA5FA-2075-4875-A68C-4C245A16A109} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-25] (Microsoft Corporation)
Task: {FD3AD324-4CD6-4031-BCEB-92A87AE20FFD} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2012-09-14] (ASUSTek Computer Inc.)
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1986612573-2129697181-2213202757-1000Core.job => C:\Users\User\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1986612573-2129697181-2213202757-1000UA.job => C:\Users\User\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Emptytemp:
Plik zapisz pod nazwą
fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w
Fix.
2. Użyj >
Dostępne tylko dla zarejestrowanych użytkowników najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt
3. Uruchom
Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (
UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.
4. Wykonaj i wklej nowe logi z FRST. Nie zapomnij zahaczykować Addiotion.txt.