Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:09-12-2015 Uruchomiony przez radeczek (2013-12-11 01:26:58) Run:2 Uruchomiony z C:\Documents and Settings\radeczek\Moje dokumenty\Pobrane Załadowane profile: radeczek (Dostępne profile: radeczek & Gość) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R2 IhPul; C:\Documents and Settings\radeczek\Dane aplikacji\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com) S4 Silly Shoulder; C:\Program Files\Silly Shoulder\Silly Shoulder.exe [8016171 2015-07-13] () [Brak podpisu cyfrowego] <==== UWAGA R2 SSFK; C:\Program Files\SFK\SSFK.exe [170144 2015-11-27] (TODO: ) R2 WdMan; C:\Documents and Settings\All Users\Dane aplikacji\vWdMv\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] R1 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5632 2009-03-22] () [Brak podpisu cyfrowego] S3 XDva104; \??\C:\WINDOWS\system32\XDva104.sys [X] S3 XDva110; \??\C:\WINDOWS\system32\XDva110.sys [X] S3 XDva115; \??\C:\WINDOWS\system32\XDva115.sys [X] S3 XDva120; \??\C:\WINDOWS\system32\XDva120.sys [X] S3 XDva123; \??\C:\WINDOWS\system32\XDva123.sys [X] S3 XDva129; \??\C:\WINDOWS\system32\XDva129.sys [X] S3 XDva136; \??\C:\WINDOWS\system32\XDva136.sys [X] S3 XDva143; \??\C:\WINDOWS\system32\XDva143.sys [X] S3 XDva145; \??\C:\WINDOWS\system32\XDva145.sys [X] S3 XDva152; \??\C:\WINDOWS\system32\XDva152.sys [X] S3 XDva166; \??\C:\WINDOWS\system32\XDva166.sys [X] S3 XDva168; \??\C:\WINDOWS\system32\XDva168.sys [X] S3 XDva170; \??\C:\WINDOWS\system32\XDva170.sys [X] S3 XDva176; \??\C:\WINDOWS\system32\XDva176.sys [X] ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 ShortcutWithArgument: C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox\Mozilla Firefox (Safe Mode).lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 ShortcutWithArgument: C:\Documents and Settings\radeczek\Pulpit\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 ShortcutWithArgument: C:\Documents and Settings\radeczek\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 ShortcutWithArgument: C:\Documents and Settings\radeczek\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task.job => C:\Documents and Settings\All Users\Dane aplikacji\{5df37a25-3bc0-96cc-5df3-37a253bce894}\LoveROMs_Pokemon - Leaf Green Version (U) (V1.1).zip.exe <==== UWAGA Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[8da6].job => c:\documents and settings\all users\dane aplikacji\{01c71119-85f6-8fd7-01c7-7111985f4466}\hqghumeaylnlf.exe <==== UWAGA Task: C:\WINDOWS\Tasks\FileBlanket.job => c:\documents and settings\all users\dane aplikacji\{fb603cff-d076-486f-fb60-03cffd07f3ff}\8874022286382164022b.exe Task: C:\WINDOWS\Tasks\Superclean.job => c:\documents and settings\all users\dane aplikacji\{b59ef7de-c76e-d052-b59e-ef7dec76df7b}\hqghumeaylnlf.exe Task: C:\WINDOWS\Tasks\TowerPower.job => c:\documents and settings\all users\dane aplikacji\{b366fa38-6b1f-f840-b366-6fa386b1e8e1}\1896763150135686502b.exe CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR HKU\S-1-5-19\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR HKU\S-1-5-20\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR HKU\S-1-5-21-1547161642-1078081533-725345543-1004\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKU\S-1-5-21-1547161642-1078081533-725345543-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 HKU\S-1-5-21-1547161642-1078081533-725345543-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 HKU\S-1-5-21-1547161642-1078081533-725345543-1004\Software\Microsoft\Internet Explorer\Main,First Home Page = hxxp://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1 DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.yoursites123.com/?type=sc&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 FF Plugin: @alawar.com/npapi -> C:\WINDOWS\npapi.dll [2014-01-29] (Alawar) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @pandonetworks.com/PandoWebPlugin -> C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll [Brak pliku] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF HKLM\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Documents and Settings\radeczek\Dane aplikacji\Mozilla\Firefox\Profiles\m87xbv78.default\extensions\sweetsearch@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Documents and Settings\radeczek\Dane aplikacji\Mozilla\Firefox\Profiles\osa6yaax.default-1431643867046\extensions\defsearchp@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Documents and Settings\radeczek\Dane aplikacji\Mozilla\Firefox\Profiles\osa6yaax.default-1431643867046\extensions\deskCutv2@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Documents and Settings\radeczek\Dane aplikacji\Mozilla\Firefox\Profiles\kcmad8jp.default-1441148422546\extensions\default_newtabff@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Documents and Settings\radeczek\Dane aplikacji\Mozilla\Firefox\Profiles\kcmad8jp.default-1441148422546\extensions\yahooprotected@gmail.com => nie znaleziono StartMenuInternet: firefox.exe - C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.yoursites123.com/?type=sc&ts=1449715966&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=ient07021&uid=126614527_135152_6C9D1686 DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Google DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKLM\SOFTWARE\Google DeleteKey: HKLM\SOFTWARE\yoursites123Software AlternateDataStreams: C:\WINDOWS\system32\main.cpl:SummaryInformation AlternateDataStreams: C:\WINDOWS\system32\main.cpl:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} AlternateDataStreams: C:\WINDOWS\system32\svchost.exe:SummaryInformation AlternateDataStreams: C:\WINDOWS\system32\svchost.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat C:\Documents and Settings\All Users\Dane aplikacji\{03e1adb2-10c8-0} C:\Documents and Settings\All Users\Dane aplikacji\{0a6815b4-60c8-1} C:\Documents and Settings\All Users\Dane aplikacji\{0eae874a-7064-1} C:\Documents and Settings\All Users\Dane aplikacji\{11ddef97-2064-0} C:\Documents and Settings\All Users\Dane aplikacji\2298308877529526562 C:\Documents and Settings\All Users\Dane aplikacji\d517df3c00001fdc C:\Documents and Settings\All Users\Dane aplikacji\JWdMJ C:\Documents and Settings\All Users\Dane aplikacji\pWdsManProp C:\Documents and Settings\All Users\Dane aplikacji\TEMP C:\Documents and Settings\All Users\Dane aplikacji\vWdMv C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Windows\GameExplorer\{B966F6EA-D5B3-4B0C-B818-EA6371E8540E} C:\Documents and Settings\All Users\Menu Start\Programy\DivX C:\Documents and Settings\All Users\Menu Start\Programy\Realtek Sound Manager C:\Documents and Settings\radeczek\Dane aplikacji\InkjetPrinter C:\Documents and Settings\radeczek\Dane aplikacji\temp9538.txt C:\Documents and Settings\radeczek\Dane aplikacji\ud_soundmanager.ini C:\Documents and Settings\radeczek\Dane aplikacji\Opera Software C:\Documents and Settings\radeczek\Dane aplikacji\TSv C:\Documents and Settings\radeczek\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox (2).lnk C:\Documents and Settings\radeczek\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox (3).lnk C:\Documents and Settings\radeczek\Dane aplikacji\Microsoft\Office\Niedawny\*.LNK C:\Documents and Settings\radeczek\Menu Start\Programy\Governor of Poker 2\Download More Free Full Games from FoxyGames.Info.lnk C:\Documents and Settings\radeczek\Menu Start\Programy\MumboJumbo\Luxor C:\Documents and Settings\radeczek\Ustawienia lokalne\Dane aplikacji\Akamai C:\Documents and Settings\radeczek\Ustawienia lokalne\Dane aplikacji\Opera Software C:\Documents and Settings\Gość\Dane aplikacji\Microsoft\Office\Niedawny\*.LNK C:\Program Files\prefs.js C:\Program Files\DivX C:\Program Files\mozilla firefox\plugins C:\Program Files\SFK C:\Program Files\Silly Shoulder C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension C:\WINDOWS\system32\Drivers\StarOpen.sys CMD: ipconfig /flushdns CMD: netsh firewall reset CMD: netsh winsock reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. IhPul => serwis nie znaleziono. Silly Shoulder => serwis nie znaleziono. SSFK => serwis nie znaleziono. WdMan => serwis nie znaleziono. StarOpen => serwis nie znaleziono. XDva104 => serwis nie znaleziono. XDva110 => serwis nie znaleziono. XDva115 => serwis nie znaleziono. XDva120 => serwis nie znaleziono. XDva123 => serwis nie znaleziono. XDva129 => serwis nie znaleziono. XDva136 => serwis nie znaleziono. XDva143 => serwis nie znaleziono. XDva145 => serwis nie znaleziono. XDva152 => serwis nie znaleziono. XDva166 => serwis nie znaleziono. XDva168 => serwis nie znaleziono. XDva170 => serwis nie znaleziono. XDva176 => serwis nie znaleziono. C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\All Users\Menu Start\Programy\Mozilla Firefox\Mozilla Firefox (Safe Mode).lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\radeczek\Pulpit\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\radeczek\Menu Start\Programy\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\radeczek\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Uruchom przeglądarkę Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\WINDOWS\Tasks\Bidaily Synchronize Task.job => nie znaleziono. C:\WINDOWS\Tasks\Bidaily Synchronize Task[8da6].job => nie znaleziono. C:\WINDOWS\Tasks\FileBlanket.job => nie znaleziono. C:\WINDOWS\Tasks\Superclean.job => nie znaleziono. C:\WINDOWS\Tasks\TowerPower.job => nie znaleziono. HKLM\SOFTWARE\Policies\Google => klucz nie znaleziono. HKU\S-1-5-19\SOFTWARE\Policies\Google => klucz nie znaleziono. HKU\S-1-5-20\SOFTWARE\Policies\Google => klucz nie znaleziono. HKU\S-1-5-21-1547161642-1078081533-725345543-1004\SOFTWARE\Policies\Google => klucz nie znaleziono. HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Local Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1547161642-1078081533-725345543-1004\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1547161642-1078081533-725345543-1004\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1547161642-1078081533-725345543-1004\Software\Microsoft\Internet Explorer\Main\\First Home Page => Wartość nie znaleziono. HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} => klucz nie znaleziono. HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} => klucz nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\Software\MozillaPlugins\@alawar.com/npapi => klucz nie znaleziono. C:\WINDOWS\npapi.dll => nie znaleziono. HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5 => klucz nie znaleziono. C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll => nie znaleziono. HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin => klucz nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b} => Wartość nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\sweetsearch@gmail.com => Wartość nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\defsearchp@gmail.com => Wartość nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\deskCutv2@gmail.com => Wartość nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\default_newtabff@gmail.com => Wartość nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\yahooprotected@gmail.com => Wartość nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\firefox.exe\shell\open\command\\Default => Wartość pomyślnie przywrócono HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz nie znaleziono. HKCU\Software\dobreprogramy => klucz nie znaleziono.