Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 18-06-2017 01 Uruchomiony przez Barteczek (21-06-2017 11:45:46) Run:2 Uruchomiony z C:\Users\Barteczek\Downloads Załadowane profile: Barteczek (Dostępne profile: defaultuser0 & Barteczek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\iSafeKrnlBoot DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f DeleteKey: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f DeleteKey: HKLM\SOFTWARE\WOW6432Node\Elex-tech DeleteKey: HKLM\SOFTWARE\WOW6432Node\ScreenShot DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564 DeleteKey: HKLM\SOFTWARE\WOW6432Node\Mozilla DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\csastats DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\ICSW1.23 DeleteKey: HKCU\Software\One System Care DeleteKey: HKCU\Software\PRODUCTSETUP DeleteKey: HKCU\SOFTWARE\Classes\https DeleteKey: HKCU\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\ac1f1114_0 DeleteKey: HKCU\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\b1b34855_0 DeleteKey: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\RecentApps\{BDC6D552-7F73-4130-B342-1DB676DE23E0} DeleteValue: HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Bagsarah\Application\chrome.exe DeleteValue: HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store|C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\Users\Barteczek\AppData\Roaming\Bagsarah RemoveDirectory: C:\Users\Barteczek\AppData\Roaming\Elex-tech RemoveDirectory: C:\Users\Barteczek\AppData\Roaming\SSMgre RemoveDirectory: C:\Windows\system32\log StartBatch: del /q C:\Windows\system32\drivers\iSafeKrnlBoot.sys del /q C:\Windows\system32\drivers\iSafeNetFilter.sys EndBatch: ***************** HKLM\SYSTEM\CurrentControlSet\Control\iSafeKrnlBoot => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f => klucz pomyślnie usunięto HKLM\SOFTWARE\WOW6432Node\Elex-tech => klucz pomyślnie usunięto HKLM\SOFTWARE\WOW6432Node\ScreenShot => klucz pomyślnie usunięto HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564 => klucz pomyślnie usunięto HKLM\SOFTWARE\WOW6432Node\Mozilla => klucz pomyślnie usunięto HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz pomyślnie usunięto HKCU\Software\csastats => klucz pomyślnie usunięto HKCU\Software\dobreprogramy => klucz pomyślnie usunięto HKCU\Software\ICSW1.23 => klucz pomyślnie usunięto HKCU\Software\One System Care => klucz pomyślnie usunięto HKCU\Software\PRODUCTSETUP => klucz pomyślnie usunięto HKCU\SOFTWARE\Classes\https => klucz pomyślnie usunięto HKCU\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\ac1f1114_0 => klucz pomyślnie usunięto HKCU\SOFTWARE\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\b1b34855_0 => klucz pomyślnie usunięto HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Search\RecentApps\{BDC6D552-7F73-4130-B342-1DB676DE23E0} => klucz pomyślnie usunięto HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Program Files (x86)\Bagsarah\Application\chrome.exe => Wartość pomyślnie usunięto HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe => Wartość pomyślnie usunięto "C:\AdwCleaner" => pomyślnie usunięto. "C:\FRST\Quarantine" => pomyślnie usunięto. "C:\Users\Barteczek\AppData\Roaming\Bagsarah" => pomyślnie usunięto. "C:\Users\Barteczek\AppData\Roaming\Elex-tech" => pomyślnie usunięto. "C:\Users\Barteczek\AppData\Roaming\SSMgre" => pomyślnie usunięto. "C:\Windows\system32\log" => pomyślnie usunięto. ========= Batch: ========= ========= Koniec Batch: ========= ==== Koniec Fixlog 11:46:48 ====