Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 26-10-2017 Uruchomiony przez Kowalscy (27-10-2017 21:49:32) Run:1 Uruchomiony z C:\Users\Kowalscy\Downloads Załadowane profile: Kowalscy (Dostępne profile: Kowalscy) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA SearchScopes: HKU\S-1-5-21-4232830119-3495102340-3832682489-1001 -> DefaultScope {648D4209-5686-4EBD-BB7C-607C7F255EA9} URL = SearchScopes: HKU\S-1-5-21-4232830119-3495102340-3832682489-1001 -> {648D4209-5686-4EBD-BB7C-607C7F255EA9} URL = R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X] S3 NAVENG; \??\C:\Program Files\Norton Security\NortonData\22.9.1.12\Definitions\SDSDefs\20171013.010\NAVENG.SYS [X] S3 NAVEX15; \??\C:\Program Files\Norton Security\NortonData\22.9.1.12\Definitions\SDSDefs\20171013.010\NAVEX15.SYS [X] C:\Users\Kowalscy\frst.exe ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku Task: {98639E73-FD7F-424F-88BB-82EF82F922F5} - System32\Tasks\LaunchPreSignup => C:\Program Files (x86)\OLBPre\OLBPre.exe <==== UWAGA C:\Program Files (x86)\OLBPre C:\Users\Kowalscy\Documents\!!! poli\zarzuty\Skrót do zarzuty.lnk C:\Users\Kowalscy\Documents\!!! poli\pomoc prawna\Skrót do pomoc prawna.lnk C:\Users\Kowalscy\Desktop\Stacja dysków CD — skrót.lnk Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA => pomyślnie przywrócono HKU\S-1-5-21-4232830119-3495102340-3832682489-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto HKU\S-1-5-21-4232830119-3495102340-3832682489-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{648D4209-5686-4EBD-BB7C-607C7F255EA9} => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{648D4209-5686-4EBD-BB7C-607C7F255EA9} => klucz nie znaleziono. HKLM\System\CurrentControlSet\Services\ibtsiva => klucz pomyślnie usunięto ibtsiva => serwis pomyślnie usunięto HKLM\System\CurrentControlSet\Services\NAVENG => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\System\CurrentControlSet\Services\NAVEX15 => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. C:\Users\Kowalscy\frst.exe => pomyślnie przeniesiono HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{98639E73-FD7F-424F-88BB-82EF82F922F5} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{98639E73-FD7F-424F-88BB-82EF82F922F5} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\LaunchPreSignup => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LaunchPreSignup => klucz pomyślnie usunięto "C:\Program Files (x86)\OLBPre" => nie znaleziono. C:\Users\Kowalscy\Documents\!!! poli\zarzuty\Skrót do zarzuty.lnk => pomyślnie przeniesiono C:\Users\Kowalscy\Documents\!!! poli\pomoc prawna\Skrót do pomoc prawna.lnk => pomyślnie przeniesiono C:\Users\Kowalscy\Desktop\Stacja dysków CD — skrót.lnk => pomyślnie przeniesiono ========= wevtutil el | Foreach-Object {wevtutil cl "$_"} ========= ========= Koniec Powershell: ========= =========== EmptyTemp: ========== BITS transfer queue => 7888896 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16970176 B Java, Flash, Steam htmlcache => 524 B Windows/system/drivers => 18849532 B Edge => 13 B Chrome => 418178659 B Firefox => 7936187 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 144915 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 902936 B Kowalscy => 27697445 B RecycleBin => 96916682 B EmptyTemp: => 567.9 MB danych tymczasowych Usunięto. ================================ Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 27-10-2017 21:53:53) Rezultat usuwania kluczy przy restarcie: HKLM\System\CurrentControlSet\Services\NAVENG => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. HKLM\System\CurrentControlSet\Services\NAVEX15 => klucz niepowodzenie przy usuwaniu. Odmowa dostępu. ==== Koniec Fixlog 21:53:53 ====