Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:05-12-2015 Uruchomiony przez Wojtas (2015-12-07 22:08:49) Run:2 Uruchomiony z C:\Users\Wojtas\Downloads Załadowane profile: Wojtas (Dostępne profile: Wojtas) Tryb startu: Safe Mode (minimal) ============================================== fixlist - zawartość: ***************** Task: {B64580E1-57F8-4026-ACA1-112BF407B04F} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe HKLM\...\Run: [HotKeysCmds] => "C:\Windows\system32\hkcmd.exe" HKLM\...\Run: [Persistence] => "C:\Windows\system32\igfxpers.exe" Winlogon\Notify\igfxcui: igfxdev.dll [X] ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku HKU\S-1-5-21-4134787551-50801924-3381626645-1001\...\MountPoints2: {abb61e54-98f6-11e5-8256-fcf8ae81f465} - "F:\setup.exe" HKU\S-1-5-21-4134787551-50801924-3381626645-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://mysearch.avg.com/?cid={0DFA5C8B-B685-4263-BB29-A1F22364053A}&mid=43521402920247cca1e38b65c6f77b90-0e63e861cb6db927d55939c5eb453110af0d6a2b&lang=en&ds=AVG&coid=avgtbavg&cmpid=0615piz&pr=fr&d=2015-12-06 12:07:06&v=4.1.8.599&pid=wtu&sg=&sap=hp SearchScopes: HKU\S-1-5-21-4134787551-50801924-3381626645-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-4134787551-50801924-3381626645-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={0DFA5C8B-B685-4263-BB29-A1F22364053A}&mid=43521402920247cca1e38b65c6f77b90-0e63e861cb6db927d55939c5eb453110af0d6a2b&lang=en&ds=AVG&coid=avgtbavg&cmpid=0615piz&pr=fr&d=2015-12-06 12:07:06&v=4.1.8.599&pid=wtu&sg=&sap=dsp&q={searchTerms} BHO: Brak nazwy -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> Brak pliku CHR HKU\S-1-5-21-4134787551-50801924-3381626645-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx FirewallRules: [{13F460CA-6EAB-40EF-93F3-918C3C46677E}] => (Allow) I:\Aktywator systemu Windows 8.1\AutoPico.exe FirewallRules: [{30E9F2FE-92CE-4BD4-B6D3-EF6E94DC879A}] => (Allow) I:\Aktywator systemu Windows 8.1\AutoPico.exe RemoveDirectory: C:\Program Files\AVAST Software RemoveDirectory: C:\ProgramData\AVAST Software RemoveDirectory: C:\ProgramData\AVG Security Toolbar RemoveDirectory: C:\Users\Wojtas\AppData\Roaming\TuneUp Software CMD: del /q C:\Users\Wojtas\Downloads\dqqlzf3w.exe CMD: del /q C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf EmptyTemp: ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B64580E1-57F8-4026-ACA1-112BF407B04F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B64580E1-57F8-4026-ACA1-112BF407B04F}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\avast! Emergency Update => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\avast! Emergency Update" => klucz pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\HotKeysCmds => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Persistence => Wartość pomyślnie usunięto "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui" => klucz pomyślnie usunięto "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. "HKU\S-1-5-21-4134787551-50801924-3381626645-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{abb61e54-98f6-11e5-8256-fcf8ae81f465}" => klucz pomyślnie usunięto HKCR\CLSID\{abb61e54-98f6-11e5-8256-fcf8ae81f465} => klucz nie znaleziono. HKU\S-1-5-21-4134787551-50801924-3381626645-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-4134787551-50801924-3381626645-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKU\S-1-5-21-4134787551-50801924-3381626645-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}" => klucz pomyślnie usunięto HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}" => klucz pomyślnie usunięto HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => klucz nie znaleziono. "HKU\S-1-5-21-4134787551-50801924-3381626645-1001\SOFTWARE\Google\Chrome\Extensions\bknbnapaddjdnbilpmlacdkjdkjmbjhd" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bknbnapaddjdnbilpmlacdkjdkjmbjhd" => klucz pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{13F460CA-6EAB-40EF-93F3-918C3C46677E} => Wartość pomyślnie usunięto HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{30E9F2FE-92CE-4BD4-B6D3-EF6E94DC879A} => Wartość pomyślnie usunięto "C:\Program Files\AVAST Software" => pomyślnie usunięto. "C:\ProgramData\AVAST Software" => pomyślnie usunięto. "C:\ProgramData\AVG Security Toolbar" => pomyślnie usunięto. "C:\Users\Wojtas\AppData\Roaming\TuneUp Software" => pomyślnie usunięto. ========= del /q C:\Users\Wojtas\Downloads\dqqlzf3w.exe ========= ========= Koniec CMD: ========= ========= del /q C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf ========= Could Not Find C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf ========= Koniec CMD: ========= EmptyTemp: => 1 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 22:09:05 ====