Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:14-10-2015 01 Uruchomiony przez Właściciel (2015-10-15 09:40:03) Run:1 Uruchomiony z C:\Documents and Settings\Właściciel\Pulpit Załadowane profile: Właściciel (Dostępne profile: Właściciel) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKLM\...\RunOnce: [] => [X] S2 ADILOADER; System32\Drivers\adildr.sys [X] S3 adiusbaw; system32\DRIVERS\adiusbaw.sys [X] S3 catchme; \??\C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\catchme.sys [X] S3 eapihdrv; \??\C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\ehdrv.sys [X] R4 mbamchameleon; \??\C:\WINDOWS\system32\drivers\mbamchameleon.sys [X] U3 TlntSvr; Brak ImagePath HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-1935655697-725345543-682003330-1003\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA HKU\S-1-5-21-1935655697-725345543-682003330-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKU\S-1-5-21-1935655697-725345543-682003330-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FF HKU\S-1-5-21-1935655697-725345543-682003330-1003\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes' Anti-Malware (portable) RemoveDirectory: C:\Documents and Settings\All Users\Menu Start\Programs\SUPERAntiSpyware RemoveDirectory: C:\Documents and Settings\Właściciel\Doctor Web RemoveDirectory: C:\Documents and Settings\Właściciel\Menu Start\Programy\Hugin RemoveDirectory: C:\Program Files\Malwarebytes Anti-Malware RemoveDirectory: C:\Program Files\Mozilla Firefox\plugins RemoveDirectory: C:\KVRT_Data RemoveDirectory: C:\Qoobox RemoveDirectory: C:\RECYCLER RemoveDirectory: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f CMD: netsh firewall reset CMD: sc config Eventlog start= disabled EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ => Wartość nie znaleziono. ADILOADER => serwis pomyślnie usunięto adiusbaw => serwis pomyślnie usunięto catchme => serwis pomyślnie usunięto eapihdrv => serwis nie znaleziono. mbamchameleon => serwis nie znaleziono. TlntSvr => serwis pomyślnie usunięto "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto "HKU\S-1-5-21-1935655697-725345543-682003330-1003\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto HKU\S-1-5-21-1935655697-725345543-682003330-1003\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono "HKU\S-1-5-21-1935655697-725345543-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" => klucz pomyślnie usunięto HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => klucz nie znaleziono. HKU\S-1-5-21-1935655697-725345543-682003330-1003\Software\Mozilla\Firefox\Extensions\\smartwebprinting@hp.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\smartwebprinting@hp.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b} => Wartość pomyślnie usunięto "C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes" => pomyślnie usunięto. "C:\Documents and Settings\All Users\Dane aplikacji\Malwarebytes' Anti-Malware (portable)" => pomyślnie usunięto. "C:\Documents and Settings\All Users\Menu Start\Programs\SUPERAntiSpyware" => pomyślnie usunięto. "C:\Documents and Settings\Właściciel\Doctor Web" => pomyślnie usunięto. "C:\Documents and Settings\Właściciel\Menu Start\Programy\Hugin" => pomyślnie usunięto. "C:\Program Files\Malwarebytes Anti-Malware" => plik/folder nie znaleziono. "C:\Program Files\Mozilla Firefox\plugins" => pomyślnie usunięto. "C:\KVRT_Data" => pomyślnie usunięto. "C:\Qoobox" => pomyślnie usunięto. "C:\RECYCLER" => pomyślnie usunięto. "C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension" => pomyślnie usunięto. ========= reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= netsh firewall reset ========= Ok. ========= Koniec CMD: ========= ========= sc config Eventlog start= disabled ========= [SC] ChangeServiceConfig SUCCESS ========= Koniec CMD: ========= EmptyTemp: => 61.9 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 09:40:35 ====