Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:30-09-2015 Uruchomiony przez Sylwek (2015-09-30 17:34:18) Run:1 Uruchomiony z C:\Users\Sylwek\Desktop ZaÅ‚adowane profile: Sylwek & (DostÄ™pne profile: Sylwek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKLM\...\Run: [Bron-Spizaetus] => C:\Windows\ShellNew\sempalong.exe [42654 2014-04-29] () HKLM\...\Winlogon: [Shell] Explorer.exe "C:\Windows\BerasJatah.exe" [x ] () HKU\S-1-5-21-2432944317-3742113809-1526851054-1000\...\Run: [Tok-Cirrhatus] => C:\Users\Sylwek\AppData\Roaming\Zdmcmb.exe [0 ] (IORISOFT) HKU\S-1-5-21-2432944317-3742113809-1526851054-1000\...\Policies\system: [DisableRegistryTools] 1 HKU\S-1-5-21-2432944317-3742113809-1526851054-1000\...\Policies\system: [DisableCMD] 0 HKU\S-1-5-21-2432944317-3742113809-1526851054-1000\...\Policies\Explorer: [NoFolderOptions] 1 2015-09-23 21:04 - 2015-09-23 21:04 - 00000000 ____D C:\Windows\ShellNew AlternateDataStreams: C:\ProgramData:$SS_DESCRIPTOR_SBXNV9VVGV1BFPVHRP275D836HNTHKP9KTLWJMHFSVF7JBCVPJGV AlternateDataStreams: C:\Users\All Users:$SS_DESCRIPTOR_SBXNV9VVGV1BFPVHRP275D836HNTHKP9KTLWJMHFSVF7JBCVPJGV AlternateDataStreams: C:\ProgramData\Application Data:$SS_DESCRIPTOR_SBXNV9VVGV1BFPVHRP275D836HNTHKP9KTLWJMHFSVF7JBCVPJGV AlternateDataStreams: C:\ProgramData\Dane aplikacji:$SS_DESCRIPTOR_SBXNV9VVGV1BFPVHRP275D836HNTHKP9KTLWJMHFSVF7JBCVPJGV CMD: for /d %f in (C:\Users\Sylwek\AppData\Local\*Bron*) do rd /s /q "%f" C:\Users\Sylwek\AppData\Local\*bron* C:\Users\Sylwek\AppData\Local\*.exe C:\Users\Sylwek\AppData\Local\*.txt Hosts: cmd: sfc /scanfile=C:\Windows\system32\User32.dll EmptyTemp: ***************** Procesy zostaÅ‚y pomyÅ›lnie zamkniÄ™te. Punkt przywracania zostaÅ‚ pomyÅ›lnie utworzony. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Bron-Spizaetus => Wartość nie znaleziono. HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Wartość pomyÅ›lnie przywrócono HKU\S-1-5-21-2432944317-3742113809-1526851054-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Tok-Cirrhatus => Wartość nie znaleziono. HKU\S-1-5-21-2432944317-3742113809-1526851054-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableRegistryTools => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-2432944317-3742113809-1526851054-1000\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableCMD => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-2432944317-3742113809-1526851054-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoFolderOptions => Wartość nie znaleziono. C:\Windows\ShellNew => pomyÅ›lnie przeniesiono C:\ProgramData => ":$SS_DESCRIPTOR_SBXNV9VVGV1BFPVHRP275D836HNTHKP9KTLWJMHFSVF7JBCVPJGV" ADS pomyÅ›lnie usuniÄ™to. "C:\Users\All Users" => ":$SS_DESCRIPTOR_SBXNV9VVGV1BFPVHRP275D836HNTHKP9KTLWJMHFSVF7JBCVPJGV" ADS nie znaleziono. "C:\ProgramData\Application Data" => ":$SS_DESCRIPTOR_SBXNV9VVGV1BFPVHRP275D836HNTHKP9KTLWJMHFSVF7JBCVPJGV" ADS nie znaleziono. "C:\ProgramData\Dane aplikacji" => ":$SS_DESCRIPTOR_SBXNV9VVGV1BFPVHRP275D836HNTHKP9KTLWJMHFSVF7JBCVPJGV" ADS nie znaleziono. ========= for /d %f in (C:\Users\Sylwek\AppData\Local\*Bron*) do rd /s /q "%f" ========= ========= Koniec CMD: ========= C:\Users\Sylwek\AppData\Local\*bron* => pomyÅ›lnie przeniesiono "C:\Users\Sylwek\AppData\Local\*.exe" => plik/folder nie znaleziono. C:\Users\Sylwek\AppData\Local\*.txt => pomyÅ›lnie przeniesiono C:\Windows\System32\Drivers\etc\hosts => pomyÅ›lnie przeniesiono Hosts pomyÅ›lnie przywrócono. ========= sfc /scanfile=C:\Windows\system32\User32.dll ========= Funkcja Ochrona zasob¢w systemu Windows odnalazˆa uszkodzone pliki i naprawiˆa je pomy˜lnie. Szczeg¢ˆy znajduj¥ si© w pliku CBS.Log windir\Logs\CBS\CBS.log. Na przykˆad C:\Windows\Logs\CBS\CBS.log Zmiany wynikaj¥ce z naprawy systemu plik¢w zostan¥ wprowadzone po nast©pnym ponownym rozruchu. ========= Koniec CMD: ========= EmptyTemp: => 855.1 MB danych tymczasowych UsuniÄ™to. System wymagaÅ‚ restartu. ==== Koniec Fixlog 17:35:08 ====