Prosím o kontrolu logu - služba Antimalware Service Executable vytěžuje procesor

Z důvodu velikosti zabaleno
Děkuji
Moderátor: Moderátoři
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/
ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.Start
CloseProcesses:
HKU\S-1-5-21-3945993420-2137591309-1149009910-1000\...\MountPoints2: {4448c275-00cd-11e7-961f-005056c00008} - E:\MafiaLauncher.EXE
HKU\S-1-5-21-3945993420-2137591309-1149009910-1000\...\MountPoints2: {7d7f835e-2008-11e5-be49-005056c00008} - E:\setup.exe
HKU\S-1-5-21-3945993420-2137591309-1149009910-1000\...\MountPoints2: {fd415708-a2a1-11e8-922d-005056c00008} - I:\m.exe
HKU\S-1-5-21-3945993420-2137591309-1149009910-1000\...\MountPoints2: {fd41570b-a2a1-11e8-922d-005056c00008} - J:\autorun.exe
Task: {25D1AA00-B799-4125-B5B7-8DFDE3C2325D} - \Plejuphaniling -> No File <==== ATTENTION
Task: {24C51ACA-77D7-4033-ABE3-7A22D1812843} - System32\Tasks\GoogleUpdateTaskMachineUA => D:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153752 2017-04-01] (Google Inc -> Google Inc.)
Task: {999F2EC4-2682-4594-8C07-F1AA749E98B9} - System32\Tasks\GoogleUpdateTaskMachineCore => D:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153752 2017-04-01] (Google Inc -> Google Inc.)
Task: {9C7C891F-6D45-4A9E-BDFD-E9C0C31778B2} - System32\Tasks\{FFA0F157-FD25-49E9-AF5F-0701B070CA6D} => D:\Windows\system32\pcalua.exe -a "C:\Hidden & Dangerous II\hd2.exe" -d "C:\Hidden & Dangerous II\"
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
D:\Program Files (x86)\kgb keylogger
D:\Program Files (x86)\mywebsearch
D:\Program Files (x86)\purityscan
D:\Program Files (x86)\180searchassistant
D:\Program Files (x86)\180search assistant
D:\Program Files (x86)\adwarebazooka
D:\Users\Axell\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
ContextMenuHandlers1: [OODefrag] -> [CC]{48EAD1E1-ECF2-4a85-AA09-1C44FBEED451} => -> No File
ContextMenuHandlers1: [STShellMenu] -> {F32C83B9-DF1D-42AD-9741-C52909703957} => -> No File
ContextMenuHandlers2: [OODefrag] -> [CC]{48EAD1E1-ECF2-4a85-AA09-1C44FBEED451} => -> No File
ContextMenuHandlers2: [VMDiskMenuHandler] -> [CC]{271DC252-6FE1-4D59-9053-E4CF50AB99DE} => -> No File
ContextMenuHandlers2: [VMDiskMenuHandler64] -> [CC]{E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => -> No File
ContextMenuHandlers3: [MBAMShlExt] -> [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> No File
ContextMenuHandlers3: [STShellMenu] -> [CC]{F32C83B9-DF1D-42AD-9741-C52909703957} => -> No File
ContextMenuHandlers6: [MBAMShlExt] -> [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> No File
ContextMenuHandlers6: [OODefrag] -> [CC]{48EAD1E1-ECF2-4a85-AA09-1C44FBEED451} => -> No File
ContextMenuHandlers6: [STShellMenu] -> [CC]{F32C83B9-DF1D-42AD-9741-C52909703957} => -> No File
AlternateDataStreams: D:\Users\Axell:Heroes & Generals [38]
FirewallRules: [TCP Query User{A8A0C133-44D6-4513-8CF0-871B8FE58FB8}F:\utorrent\utorrent.exe] => (Allow) F:\utorrent\utorrent.exe => No File
FirewallRules: [UDP Query User{165755CB-D109-4E02-BA0C-1F53E7A9FFCE}F:\utorrent\utorrent.exe] => (Allow) F:\utorrent\utorrent.exe => No File
EmptyTemp:
End
https://www.google.com/search?client=fi ... ol+disable .Klikněte pravým tlačítkem myši na nástroj Google software tool a přejděte na příkaz "Vlastnosti". V nových oknech vyberte Zabezpečení a přejděte na Upřesnit. Klikněte na tlačítko „Zakázat dědičnost“ a poté z tohoto objektu odeberte všechna zděděná oprávnění.
+Enter spusťte konfigurační okno služeb. Službe vyhledejte v sezanmu a zastavte ji. Restartujte.services.msc