marcos_777 napisał(a):analizator HJThis oznacza na czerwono:
C:\Windows\system32\conime.exe
Odradzam korzystania z tego typu wynalazków jak analizatory, plik jest prawidłowy.
W sumie nic tu nie ma, tylko kosmetyka.
Uruchom HijackThis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz
Fix checked- Kod: Zaznacz wszystko
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
Uruchom OTL

w oknie
Custom Scans/Fixes wklej:
:OTL
PRC - [2009-04-11 07:27:36 | 02,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
SRV - File not found [Auto | Stopped] -- -- (a2AntiMalware)
FF - prefs.js..browser.search.defaultenginename: "Fast Browser Search"
FF - prefs.js..browser.search.defaultthis.engineName: "Fast Browser Search"
FF - prefs.js..browser.search.defaulturl: "http://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=4&q="
FF - prefs.js..browser.search.order.1: "Fast Browser Search"
FF - prefs.js..keyword.URL: "http://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=4&tid={2D76DE8A-66EF-5787-57A3-949A95EE88E6}&q="
:Files
C:\Windows\tasks\GlaryInitialize.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\NeroLiveEpgUpdate-MARTITA_user.job
C:\Windows\tasks\User_Feed_Synchronization-{22A10716-95B8-482C-BC4E-96BCF7FD597E}.job
:Commands
[emptytemp]
[start explorer]
[reboot]
Klikasz
Run Fix. Następnie:
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport