Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 02-11-2017 Uruchomiony przez Pu$hok (04-11-2017 22:06:17) Run:1 Uruchomiony z C:\Users\Pu$hok\Desktop Załadowane profile: Pu$hok (Dostępne profile: Pu$hok) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: CustomCLSID: HKU\S-1-5-21-2695318375-2183935987-1297418613-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Pu$hok\AppData\Local\Microsoft\OneDrive\17.3.7073.1013\amd64\FileSyncShell64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2695318375-2183935987-1297418613-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Pu$hok\AppData\Local\Microsoft\OneDrive\17.3.7073.1013\amd64\FileSyncShell64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-2695318375-2183935987-1297418613-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Pu$hok\AppData\Local\Microsoft\OneDrive\17.3.7073.1013\amd64\FileSyncShell64.dll => Brak pliku Task: {CA5D0F44-9412-4B1B-A95D-4167920B488F} - System32\Tasks\up2news1comrioalz => C:\Program Files\Opera\48.0.2685.52\opera.exe [2017-10-26] (Opera Software) Task: {83F92EB1-3CDE-40EC-974E-CB8B17B19EDA} - System32\Tasks\citpth => C:\Users\Pu$hok\AppData\Local\wriwk.bat <==== UWAGA Task: {902B0F36-FF69-4A11-8F04-1A82D766244D} - System32\Tasks\gbnqmhxcpbfm => C:\Users\Pu$hok\AppData\Local\uphaxsanemlm.bat <==== UWAGA C:\Users\Pu$hok\AppData\Local\wriwk.bat C:\Users\Pu$hok\AppData\Local\uphaxsanemlm.bat GroupPolicy: Ograniczenia <==== UWAGA GroupPolicy\User: Ograniczenia <==== UWAGA HKU\S-1-5-21-2695318375-2183935987-1297418613-1001\Software\Microsoft\Internet Explorer\Main,Start Page = SearchScopes: HKU\S-1-5-21-2695318375-2183935987-1297418613-1001 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://pl.search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10438__171015__yaie&p={searchTerms} SearchScopes: HKU\S-1-5-21-2695318375-2183935987-1297418613-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7B121F8A96-A13D-4639-9BDB-4B0BB7B2ADB5%7D&gp=811142 R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X] C:\Users\Pu$hok\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks - Sandbox\Uninstall World of Tanks - Sandbox.lnk C:\Users\Pu$hok\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks - Sandbox\World of Tanks - Sandbox.lnk DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\Users\Pu$hok\AppData\Local\Mozilla C:\Users\Pu$hok\AppData\Roaming\Mozilla C:\Users\Pu$hok\AppData\Roaming\Profiles CMD: dir /a "C:\Program Files (x86)" CMD: dir /a "C:\Program Files\Common Files\System" CMD: dir /a "C:\Program Files (x86)\Common Files\System" CMD: dir /a C:\ProgramData CMD: dir /a C:\Users\Pu$hok\AppData\Local CMD: dir /a C:\Users\Pu$hok\AppData\LocalLow CMD: dir /a C:\Users\Pu$hok\AppData\Roaming Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKU\S-1-5-21-2695318375-2183935987-1297418613-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E} => klucz pomyślnie usunięto HKU\S-1-5-21-2695318375-2183935987-1297418613-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C} => klucz pomyślnie usunięto HKU\S-1-5-21-2695318375-2183935987-1297418613-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CA5D0F44-9412-4B1B-A95D-4167920B488F} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CA5D0F44-9412-4B1B-A95D-4167920B488F} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\up2news1comrioalz => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\up2news1comrioalz => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{83F92EB1-3CDE-40EC-974E-CB8B17B19EDA} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{83F92EB1-3CDE-40EC-974E-CB8B17B19EDA} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\citpth => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\citpth => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{902B0F36-FF69-4A11-8F04-1A82D766244D} => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{902B0F36-FF69-4A11-8F04-1A82D766244D} => klucz pomyślnie usunięto C:\WINDOWS\System32\Tasks\gbnqmhxcpbfm => pomyślnie przeniesiono HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\gbnqmhxcpbfm => klucz pomyślnie usunięto "C:\Users\Pu$hok\AppData\Local\wriwk.bat" => nie znaleziono. "C:\Users\Pu$hok\AppData\Local\uphaxsanemlm.bat" => nie znaleziono. C:\WINDOWS\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\WINDOWS\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => pomyślnie przeniesiono C:\WINDOWS\system32\GroupPolicy\User => pomyślnie przeniesiono HKU\S-1-5-21-2695318375-2183935987-1297418613-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-2695318375-2183935987-1297418613-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353} => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{C0C3A6C6-03BC-4195-8FCB-AEA091301353} => klucz nie znaleziono. HKU\S-1-5-21-2695318375-2183935987-1297418613-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} => klucz nie znaleziono. HKLM\System\CurrentControlSet\Services\ibtsiva => klucz pomyślnie usunięto ibtsiva => serwis pomyślnie usunięto C:\Users\Pu$hok\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks - Sandbox\Uninstall World of Tanks - Sandbox.lnk => pomyślnie przeniesiono C:\Users\Pu$hok\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\World of Tanks - Sandbox\World of Tanks - Sandbox.lnk => pomyślnie przeniesiono HKCU\Software\Mozilla => klucz pomyślnie usunięto HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\mozilla.org => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto C:\Users\Pu$hok\AppData\Local\Mozilla => pomyślnie przeniesiono C:\Users\Pu$hok\AppData\Roaming\Mozilla => pomyślnie przeniesiono "C:\Users\Pu$hok\AppData\Roaming\Profiles" => nie znaleziono. ========= dir /a "C:\Program Files (x86)" ========= Volume in drive C is OS Volume Serial Number is 9662-EA3A Directory of C:\Program Files (x86) 04.11.2017 19:10