Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:09-12-2015 Uruchomiony przez Paweł Świątek (2015-12-10 13:54:55) Run:3 Uruchomiony z C:\Users\Paweł Świątek\Desktop Załadowane profile: Paweł Świątek & UpdatusUser (Dostępne profile: Paweł Świątek & UpdatusUser) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: ShortcutWithArgument: C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449663977&z=235da94fcaa464dee5665dcgdzfz8teqfqccat9m7w&from=ient07021&uid=ST750LM022XHN-M750MBB_S2USJ9AC308266 <==== UWAGA ShortcutWithArgument: C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449663977&z=235da94fcaa464dee5665dcgdzfz8teqfqccat9m7w&from=ient07021&uid=ST750LM022XHN-M750MBB_S2USJ9AC308266 <==== UWAGA ShortcutWithArgument: C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449663977&z=235da94fcaa464dee5665dcgdzfz8teqfqccat9m7w&from=ient07021&uid=ST750LM022XHN-M750MBB_S2USJ9AC308266 <==== UWAGA ShortcutWithArgument: C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449663977&z=235da94fcaa464dee5665dcgdzfz8teqfqccat9m7w&from=ient07021&uid=ST750LM022XHN-M750MBB_S2USJ9AC308266 <==== UWAGA HKU\S-1-5-21-1352084243-2475430989-4279152293-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449663977&z=235da94fcaa464dee5665dcgdzfz8teqfqccat9m7w&from=ient07021&uid=ST750LM022XHN-M750MBB_S2USJ9AC308266&q={searchTerms} Task: {01C12FC6-0878-4244-B1F3-9BFF14F5BAE2} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => C:\Program Files (x86)\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2015-07-08] (Lenovo) Task: {A090D0E7-229D-4EEC-BFBE-377061B82959} - System32\Tasks\{95E79A1E-696D-4CFF-A238-71579944AB20} => pcalua.exe -a "E:\Windows 7\11. Bluetooth\Setup.exe" -d "E:\Windows 7\11. Bluetooth" Task: {D4CB81FD-3555-4E1C-BABA-2E874BFDDA89} - System32\Tasks\{3B18B9ED-6AFB-49B8-BFB2-63FAEFC98FD2} => Firefox.exe hxxp://ui.skype.com/ui/0/7.10.0.101/pl/abandoninstall?page=tsProgressBar HKLM-x32\...\RunOnce: [] => [X]() HKU\S-1-5-21-1352084243-2475430989-4279152293-1000\...\Policies\Explorer: [] C:\Program Files (x86)\AVG C:\ProgramData\7WdM7 C:\ProgramData\MWdMM C:\ProgramData\MFAData C:\Windows\SysWOW64\pl.html C:\Users\Paweł Świątek\AppData\Local\Akamai C:\Users\Paweł Świątek\AppData\Local\Avg C:\Users\Paweł Świątek\AppData\Local\AvgSetupLog C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder.lnk Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => Skrót - argument pomyślnie przywrócono C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto. HKU\S-1-5-21-1352084243-2475430989-4279152293-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{01C12FC6-0878-4244-B1F3-9BFF14F5BAE2}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{01C12FC6-0878-4244-B1F3-9BFF14F5BAE2}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\Lenovo Customer Feedback Program 64" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A090D0E7-229D-4EEC-BFBE-377061B82959}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A090D0E7-229D-4EEC-BFBE-377061B82959}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{95E79A1E-696D-4CFF-A238-71579944AB20} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{95E79A1E-696D-4CFF-A238-71579944AB20}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D4CB81FD-3555-4E1C-BABA-2E874BFDDA89}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4CB81FD-3555-4E1C-BABA-2E874BFDDA89}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{3B18B9ED-6AFB-49B8-BFB2-63FAEFC98FD2} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3B18B9ED-6AFB-49B8-BFB2-63FAEFC98FD2}" => klucz pomyślnie usunięto HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\ => Wartość nie znaleziono. HKU\S-1-5-21-1352084243-2475430989-4279152293-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\ => Wartość pomyślnie usunięto C:\Program Files (x86)\AVG => pomyślnie przeniesiono C:\ProgramData\7WdM7 => pomyślnie przeniesiono C:\ProgramData\MWdMM => pomyślnie przeniesiono C:\ProgramData\MFAData => pomyślnie przeniesiono C:\Windows\SysWOW64\pl.html => pomyślnie przeniesiono C:\Users\Paweł Świątek\AppData\Local\Akamai => pomyślnie przeniesiono C:\Users\Paweł Świątek\AppData\Local\Avg => pomyślnie przeniesiono C:\Users\Paweł Świątek\AppData\Local\AvgSetupLog => pomyślnie przeniesiono C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk => pomyślnie przeniesiono C:\Users\Paweł Świątek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder.lnk => pomyślnie przeniesiono ========= reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 391.6 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 13:55:57 ====