Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:10-09-2015 Uruchomiony przez Użytkownik (2015-09-10 21:04:24) Run:1 Uruchomiony z C:\Users\Użytkownik\Downloads Załadowane profile: Użytkownik (Dostępne profile: Użytkownik & UpdatusUser) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** Task: {8A4511A3-9CFF-4415-BA22-C7C35333FF59} - System32\Tasks\{BDC9449D-A688-4E00-95FD-2D6089718193} => pcalua.exe -a C:\Users\Użytkownik\Downloads\avira_free_antivirus_en(1).exe -d "C:\Program Files (x86)\Mozilla Firefox" Task: {92AEEDD1-3265-4C97-8ED5-FEB5D7D135A9} - System32\Tasks\{8693D677-E390-4300-A21B-979BC7F6F8AA} => pcalua.exe -a C:\Users\Użytkownik\Downloads\TagesSetup.exe -d "C:\Program Files (x86)\Mozilla Firefox" Task: {F9E84849-99F3-41A4-8C94-31D458647249} - System32\Tasks\{631A6950-E898-4388-9CA5-9600C32F1931} => pcalua.exe -a "E:\Adobe Type Manager Deluxe\ATMD INSTALL.EXE" -d "E:\Adobe Type Manager Deluxe" Task: {FAF23188-A67F-4681-885E-A75EEC2DEC4C} - System32\Tasks\{D899ABDA-AD1C-4F51-9DA7-4C54E849341A} => pcalua.exe -a C:\Users\Użytkownik\Downloads\War3TFT_124d_Polski.exe -d "C:\Program Files (x86)\Mozilla Firefox" C:\Users\Użytkownik\AppData\Local\Akamai\netsession_win.exe HKLM-x32\...\Run: [] => [X] HKLM-x32\...\RunOnce: [] => [X] HKU\S-1-5-21-1784219324-1765303706-3422534945-1000\...\Run: [Akamai NetSession Interface] => C:\Users\Użytkownik\AppData\Local\Akamai\netsession_win.exe [4691384 2015-07-23] (Akamai Technologies, Inc.) SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=smt&utm_campaign=eXQ&utm_content=ds&from=smt&uid=WDCXWD20EARS-00J2GB0_WD-WCAYY026089560895&ts=1382612118&type=default&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=smt&utm_campaign=eXQ&utm_content=ds&from=smt&uid=WDCXWD20EARS-00J2GB0_WD-WCAYY026089560895&ts=1382612118&type=default&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=smt&utm_campaign=eXQ&utm_content=ds&from=smt&uid=WDCXWD20EARS-00J2GB0_WD-WCAYY026089560895&ts=1382612118&type=default&q={searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=smt&utm_campaign=eXQ&utm_content=ds&from=smt&uid=WDCXWD20EARS-00J2GB0_WD-WCAYY026089560895&ts=1382612118&type=default&q={searchTerms} BHO-x32: Brak nazwy -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Brak pliku BHO-x32: Java™ Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll Brak pliku Toolbar: HKU\S-1-5-21-1784219324-1765303706-3422534945-1000 -> Brak nazwy - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Brak pliku StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.dosearches.com/?utm_source=b&utm_medium=smt&utm_campaign=eXQ&utm_content=sc&from=smt&uid=WDCXWD20EARS-00J2GB0_WD-WCAYY026089560895&ts=1382612118 StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.dosearches.com/?utm_source=b&utm_medium=smt&utm_campaign=eXQ&utm_content=sc&from=smt&uid=WDCXWD20EARS-00J2GB0_WD-WCAYY026089560895&ts=1382612118 S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] C:\Users\Użytkownik\cygwin1.dll C:\Users\Użytkownik\pdfcrack.exe C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Teleport Pro\Help.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Teleport Pro\Projects Folder.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Teleport Pro\Read Me.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Teleport Pro\Scheduler.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Teleport Pro\Uninstall.lnk C:\Users\Użytkownik\Desktop\solvent (Adatto-mariusz) — skrót.lnk C:\Users\Użytkownik\Desktop\projekty (Grafik2) — skrót.lnk EmptyTemp: ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8A4511A3-9CFF-4415-BA22-C7C35333FF59}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8A4511A3-9CFF-4415-BA22-C7C35333FF59}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{BDC9449D-A688-4E00-95FD-2D6089718193} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BDC9449D-A688-4E00-95FD-2D6089718193}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{92AEEDD1-3265-4C97-8ED5-FEB5D7D135A9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{92AEEDD1-3265-4C97-8ED5-FEB5D7D135A9}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{8693D677-E390-4300-A21B-979BC7F6F8AA} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8693D677-E390-4300-A21B-979BC7F6F8AA}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F9E84849-99F3-41A4-8C94-31D458647249}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F9E84849-99F3-41A4-8C94-31D458647249}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{631A6950-E898-4388-9CA5-9600C32F1931} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{631A6950-E898-4388-9CA5-9600C32F1931}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FAF23188-A67F-4681-885E-A75EEC2DEC4C}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FAF23188-A67F-4681-885E-A75EEC2DEC4C}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{D899ABDA-AD1C-4F51-9DA7-4C54E849341A} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{D899ABDA-AD1C-4F51-9DA7-4C54E849341A}" => klucz pomyślnie usunięto C:\Users\Użytkownik\AppData\Local\Akamai\netsession_win.exe => pomyślnie przeniesiono HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\ => Wartość pomyślnie usunięto HKU\S-1-5-21-1784219324-1765303706-3422534945-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Akamai NetSession Interface => Wartość pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}" => klucz pomyślnie usunięto "HKCR\Wow6432Node\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}" => klucz pomyślnie usunięto HKU\S-1-5-21-1784219324-1765303706-3422534945-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{47833539-D0C5-4125-9FA8-0819E2EAAC93} => Wartość pomyślnie usunięto HKCR\CLSID\{47833539-D0C5-4125-9FA8-0819E2EAAC93} => klucz nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono hwdatacard => serwis pomyślnie usunięto C:\Users\Użytkownik\cygwin1.dll => pomyślnie przeniesiono C:\Users\Użytkownik\pdfcrack.exe => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Teleport Pro\Help.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Teleport Pro\Projects Folder.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Teleport Pro\Read Me.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Teleport Pro\Scheduler.lnk => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Teleport Pro\Uninstall.lnk => pomyślnie przeniesiono C:\Users\Użytkownik\Desktop\solvent (Adatto-mariusz) — skrót.lnk => pomyślnie przeniesiono C:\Users\Użytkownik\Desktop\projekty (Grafik2) — skrót.lnk => pomyślnie przeniesiono EmptyTemp: => 1.1 GB danych tymczasowych Usunięto. System wymagał restartu.. ==== Koniec Fixlog 21:05:46 ====