Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:09-12-2015 Uruchomiony przez Jacek (2015-12-11 21:53:53) Run:1 Uruchomiony z C:\FRST Załadowane profile: Jacek (Dostępne profile: Jacek) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: ShortcutWithArgument: C:\Users\Jacek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA ShortcutWithArgument: C:\Users\Jacek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA ShortcutWithArgument: C:\Users\Jacek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA ShortcutWithArgument: C:\Users\Jacek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA ShortcutWithArgument: C:\Users\Jacek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA ShortcutWithArgument: C:\Users\Jacek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT <==== UWAGA StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.yoursites123.com/?type=sc&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.yoursearching.com/?type=sc&ts=1448651802&z=96cf6dc7e5bfc168f2c6839g0z9z5b5qbw8gbm1t1t&from=cor&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT&q={searchTerms} HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT&q={searchTerms} HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT&q={searchTerms} HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT URLSearchHook: HKU\S-1-5-21-1679813524-3586070068-693276116-1000 - (Brak nazwy) - {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - Brak pliku URLSearchHook: HKU\S-1-5-21-1679813524-3586070068-693276116-1000 - (Brak nazwy) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - Brak pliku SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT&q={searchTerms} SearchScopes: HKLM -> {25401C80-818F-475F-930F-EF6C67D6B85A} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=iron2&ir=iron2&cd=2XzuyEtN2Y1L1QzutDtDtByDyDyC0Dzz0FyBtBtB0ByD0EyBtN0D0Tzu0CtAyCyDtN1L2XzutBtFtBtFtCtFyEtDyB&cr=1468562263 SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449688294&z=111d1fc6f9d5dc8f2e4f334g1z7z9t8q8b2bdoftec&from=ient07021&uid=TOSHIBAXMK2555GSX_796HTR8LTXX796HTR8LT&q={searchTerms} SearchScopes: HKLM -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://startsear.ch/?aff=1&src=sp&cf=297f0119-2c0a-11e1-936d-002556d8f722&q={searchTerms} SearchScopes: HKLM -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031607 SearchScopes: HKLM -> {EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&query={searchTerms}&invocationType=tb50winampie7 SearchScopes: HKU\S-1-5-21-1679813524-3586070068-693276116-1000 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={32D31ADC-EB9C-432F-A818-240BDF04D9F5}&mid=6e593e25bc0d47cdb00ed16b5f181377-44027868006105378dec04b70e9dda9e7db8b395&lang=en&ds=AVG&coid=avgtbavg&cmpid=1015tb&pr=pr&d=2015-09-27 13:43:08&v=4.1.8.599&pid=wtu&sg=&sap=dsp&q={searchTerms} SearchScopes: HKU\S-1-5-21-1679813524-3586070068-693276116-1000 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={32D31ADC-EB9C-432F-A818-240BDF04D9F5}&mid=6e593e25bc0d47cdb00ed16b5f181377-44027868006105378dec04b70e9dda9e7db8b395&lang=en&ds=AVG&coid=avgtbavg&cmpid=1015tb&pr=pr&d=2015-09-27 13:43:08&v=4.1.8.599&pid=wtu&sg=&sap=dsp&q={searchTerms} SearchScopes: HKU\S-1-5-21-1679813524-3586070068-693276116-1000 -> {EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&query={searchTerms}&invocationType=tb50winampie7 BHO: Brak nazwy -> {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} -> Brak pliku Toolbar: HKLM - Brak nazwy - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - Brak pliku Toolbar: HKU\.DEFAULT -> Brak nazwy - {8532A8B7-C06A-41BB-936A-8CE73E4711ED} - Brak pliku Toolbar: HKU\.DEFAULT -> Brak nazwy - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - Brak pliku Toolbar: HKU\S-1-5-21-1679813524-3586070068-693276116-1000 -> Brak nazwy - {8532A8B7-C06A-41BB-936A-8CE73E4711ED} - Brak pliku Toolbar: HKU\S-1-5-21-1679813524-3586070068-693276116-1000 -> Brak nazwy - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - Brak pliku Toolbar: HKU\S-1-5-21-1679813524-3586070068-693276116-1000 -> Brak nazwy - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - Brak pliku DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - Brak pliku CustomCLSID: HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{06EEE834-461C-42C2-8DCF-1502B527B1F9}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{4516CEE1-97DA-4030-A444-2D8E296B96B6}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{4DF0C730-DF9D-4AE3-9153-AA6B82E9795A}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{6F237DF9-9DDB-47AD-B218-400D54C286AD}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{942BC614-676C-464E-B384-D3202AAA02DA}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}\InprocServer32 -> Brak ścieżki do pliku CustomCLSID: HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}\InprocServer32 -> Brak ścieżki do pliku CHR HKLM\...\Chrome\Extension: [kpionmjnkbpcdpcflammlgllecmejgjj] - C:\Program Files\vShare.tv plugin\vshareplg.crx [2011-08-31] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF HKLM\...\Firefox\Extensions: [{3112ca9c-de6d-4884-a869-9855de68056c}] - C:\ProgramData\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c} FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\Jacek\AppData\Roaming\Mozilla\Firefox\Profiles\ssj8qhqw.default\extensions\deskCutv2@gmail.com => nie znaleziono FF HKLM\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Users\Jacek\AppData\Roaming\Mozilla\Firefox\Profiles\ssj8qhqw.default\extensions\yahooprotected@gmail.com FF HKLM\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Users\Jacek\AppData\Roaming\Mozilla\Firefox\Profiles\ssj8qhqw.default\extensions\default_newtabff@gmail.com FF Plugin: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files\Common Files\AVG Secure Search\SiteSafetyInstaller\40.1.8\\npsitesafety.dll [Brak pliku] FF Plugin: @ganymede/MARBLES,version=1.0 -> C:\Program Files\Ganymede\Plugins\MARBLES\NPMARBLES.dll [2011-07-15] (Ganymede Technologies) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=6.0.12.448 -> C:\Program Files\Real Alternative\browser\plugins\nppl3260.dll [2009-10-09] (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version=6.0.12.448 -> C:\Program Files\Real Alternative\browser\plugins\nprpjplug.dll [2009-10-09] (RealNetworks, Inc.) FF Plugin HKU\S-1-5-21-1679813524-3586070068-693276116-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\Jacek\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [Brak pliku] Task: {0CE273D8-9E5C-47A6-84E1-140EA4441144} - System32\Tasks\{6BA5134D-A659-409D-BE2B-83950D46FE12} => pcalua.exe -a E:\Setup_Polish.exe -d E:\ Task: {18DFD9FC-082E-4E9B-8285-5F21D2B4EDAE} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {1E22FAAA-5038-4702-A146-81F5F9D06F60} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - Jacek => C:\Program Files\Windows Calendar\wincal.exe Task: {3B63104E-982B-4E3F-BEB4-27A24DCF6EB6} - System32\Tasks\{FB5BDEA0-0852-4C81-B0B8-1B55439FDB42} => pcalua.exe -a "C:\Users\Jacek\Desktop\foto i video\profile_d2x\Nowy folder\P-OPCLS-D300-V100W.exe" -d "C:\Users\Jacek\Desktop\foto i video\profile_d2x\Nowy folder" Task: {5916F864-469C-4391-8604-E4EA141A2699} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs Task: {5C238432-FB0E-474C-B770-158AD60531DD} - System32\Tasks\{2534EF34-B3BA-46EF-84E5-24C73C36713B} => pcalua.exe -a C:\Users\Jacek\Documents\VirtualDub-1.9.9(dobreprogramy.pl)\auxsetup.exe -d C:\Users\Jacek\Documents\VirtualDub-1.9.9(dobreprogramy.pl) Task: {7FF73A8C-EBE0-4307-9F93-AA40F03F487E} - System32\Tasks\{8115426D-D631-49EA-80C1-8AD3889D53A7} => pcalua.exe -a "C:\Users\Jacek\Desktop\foto i video\profile_d2x\Nowy folder\P-OPCPT-D300-V100W.exe" -d "C:\Users\Jacek\Desktop\foto i video\profile_d2x\Nowy folder" Task: {A9AA550C-A515-4E59-AAE9-124D4920E4FC} - System32\Tasks\Launch HTC Sync Loader => C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe Task: {ACDD310F-57C1-44F1-B3DF-C2EB93C99D99} - System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => C:\Windows\system32\gatherWiredInfo.vbs Task: {D3DB917E-A5E8-457B-AB8F-299346B95300} - System32\Tasks\Funmoods => C:\Users\Jacek\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE <==== UWAGA Task: {E8B6060E-86E8-43E1-B4C4-87409DABC30C} - System32\Tasks\{EC199803-2367-498E-BD1E-D3A4132B3586} => pcalua.exe -a "C:\Program Files\Common Files\InstallShield\Driver\7\Intel 32\IDriver.exe" -c /M{69EA6470-D4D3-49A3-89C8-0530C416ADB9} Task: {EB7930BB-286F-4706-B2BA-637A45EC77D5} - System32\Tasks\{1D7DABD6-71CE-4C6E-93DB-72831B7D6A5F} => pcalua.exe -a C:\Users\Jacek\AppData\Local\Temp\Temp2_VirtualDub-1.9.9(dobreprogramy.pl).zip\auxsetup.exe HKLM\...\Run: [] => [X] Winlogon\Notify\SDWinLogon: SDWinLogon.dll [X] S3 AVG Security Toolbar Service; C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe [1025352 2011-07-26] () R2 MgAssistService; C:\Program Files\Mobogenie\MgAssist.exe [63168 2014-01-31] () [Brak podpisu cyfrowego] R2 vToolbarUpdater40.1.8; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\40.1.8\ToolbarUpdater.exe [1875856 2015-10-04] (AVG Secure Search) R3 ALSysIO; \??\C:\Users\Jacek\AppData\Local\Temp\ALSysIO.sys [X] DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKLM\SOFTWARE\yoursites123Software DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes C:\Program Files\Mozilla Firefoxavg-secure-search.xml C:\Program Files\AVG\AVG10 C:\Program Files\Mobogenie C:\Program Files\Mozilla Firefox\browser\searchplugins C:\Program Files\Mozilla Firefox\extensions C:\Program Files\Mozilla Firefox\plugins C:\Program Files\Common Files\AVG Secure Search C:\ProgramData\Google\Toolbar for Firefox C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat C:\ProgramData\1WMiniPro1 C:\ProgramData\TEMP C:\Users\Jacek\AppData\Local\Mobogenie C:\Users\Jacek\AppData\LocalLow\prvlcl.dat C:\Users\Jacek\AppData\Roaming\yoursearching C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\*.LNK C:\Users\Jacek\Downloads\*-dp*.exe C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. C:\Users\Jacek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Jacek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => Skrót - argument pomyślnie przywrócono C:\Users\Jacek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Jacek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Jacek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Jacek\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Public\Desktop\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Public\Desktop\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Public\Desktop\Mozilla Firefox.lnk => Skrót - argument pomyślnie usunięto. HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{8532a8b7-c06a-41bb-936a-8ce73e4711ed} => Wartość pomyślnie usunięto HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\URLSearchHooks\\{A3BC75A2-1F87-4686-AA43-5347D756017C} => Wartość pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{25401C80-818F-475F-930F-EF6C67D6B85A}" => klucz pomyślnie usunięto HKCR\CLSID\{25401C80-818F-475F-930F-EF6C67D6B85A} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" => klucz pomyślnie usunięto HKCR\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}" => klucz pomyślnie usunięto HKCR\CLSID\{afdbddaa-5d3f-42ee-b79c-185a7020515b} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}" => klucz pomyślnie usunięto HKCR\CLSID\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C} => klucz nie znaleziono. HKU\S-1-5-21-1679813524-3586070068-693276116-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto HKU\S-1-5-21-1679813524-3586070068-693276116-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} => klucz nie znaleziono. HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => klucz nie znaleziono. "HKU\S-1-5-21-1679813524-3586070068-693276116-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}" => klucz pomyślnie usunięto HKCR\CLSID\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}" => klucz pomyślnie usunięto HKCR\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} => Wartość pomyślnie usunięto HKCR\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} => klucz nie znaleziono. HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{8532A8B7-C06A-41BB-936A-8CE73E4711ED} => Wartość pomyślnie usunięto HKCR\CLSID\{8532A8B7-C06A-41BB-936A-8CE73E4711ED} => klucz nie znaleziono. HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} => Wartość pomyślnie usunięto HKCR\CLSID\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} => klucz nie znaleziono. HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{8532A8B7-C06A-41BB-936A-8CE73E4711ED} => Wartość pomyślnie usunięto HKCR\CLSID\{8532A8B7-C06A-41BB-936A-8CE73E4711ED} => klucz nie znaleziono. HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} => Wartość pomyślnie usunięto HKCR\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} => klucz nie znaleziono. HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} => Wartość pomyślnie usunięto "HKCR\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93} => klucz nie znaleziono. HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} => klucz nie znaleziono. HKCR\CLSID\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} => klucz nie znaleziono. HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} => klucz nie znaleziono. "HKCR\PROTOCOLS\Handler\linkscanner" => klucz pomyślnie usunięto HKCR\CLSID\{F274614C-63F8-47D5-A4D1-FBDDE494F8D1} => klucz nie znaleziono. "HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{06EEE834-461C-42C2-8DCF-1502B527B1F9}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{4516CEE1-97DA-4030-A444-2D8E296B96B6}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{4DF0C730-DF9D-4AE3-9153-AA6B82E9795A}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{6F237DF9-9DDB-47AD-B218-400D54C286AD}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{942BC614-676C-464E-B384-D3202AAA02DA}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1679813524-3586070068-693276116-1000_Classes\CLSID\{FBF23B40-E3F0-101B-8488-00AA003E56F8}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Google\Chrome\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj => klucz nie znaleziono. "C:\Program Files\vShare.tv plugin\vshareplg.crx" => nie znaleziono. HKLM\Software\Mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b} => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\{3112ca9c-de6d-4884-a869-9855de68056c} => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\deskCutv2@gmail.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\yahooprotected@gmail.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\default_newtabff@gmail.com => Wartość pomyślnie usunięto HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin => klucz nie znaleziono. "HKLM\Software\MozillaPlugins\@ganymede/MARBLES,version=1.0" => klucz pomyślnie usunięto C:\Program Files\Ganymede\Plugins\MARBLES\NPMARBLES.dll => pomyślnie przeniesiono "HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5" => klucz pomyślnie usunięto C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll => pomyślnie przeniesiono HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.448 => klucz nie znaleziono. C:\Program Files\Real Alternative\browser\plugins\nppl3260.dll => nie znaleziono. HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.448 => klucz nie znaleziono. C:\Program Files\Real Alternative\browser\plugins\nprpjplug.dll => nie znaleziono. "HKU\S-1-5-21-1679813524-3586070068-693276116-1000\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin" => klucz pomyślnie usunięto C:\Users\Jacek\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll => nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0CE273D8-9E5C-47A6-84E1-140EA4441144}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CE273D8-9E5C-47A6-84E1-140EA4441144}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{6BA5134D-A659-409D-BE2B-83950D46FE12} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{6BA5134D-A659-409D-BE2B-83950D46FE12}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{18DFD9FC-082E-4E9B-8285-5F21D2B4EDAE}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{18DFD9FC-082E-4E9B-8285-5F21D2B4EDAE}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Microsoft\Windows\MobilePC\TMM => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\MobilePC\TMM" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1E22FAAA-5038-4702-A146-81F5F9D06F60}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E22FAAA-5038-4702-A146-81F5F9D06F60}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - Jacek => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\WindowsCalendar\Reminders - Jacek" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3B63104E-982B-4E3F-BEB4-27A24DCF6EB6}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3B63104E-982B-4E3F-BEB4-27A24DCF6EB6}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{FB5BDEA0-0852-4C81-B0B8-1B55439FDB42} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FB5BDEA0-0852-4C81-B0B8-1B55439FDB42}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5916F864-469C-4391-8604-E4EA141A2699}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5916F864-469C-4391-8604-E4EA141A2699}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Wireless\GatherWirelessInfo" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5C238432-FB0E-474C-B770-158AD60531DD}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5C238432-FB0E-474C-B770-158AD60531DD}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{2534EF34-B3BA-46EF-84E5-24C73C36713B} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2534EF34-B3BA-46EF-84E5-24C73C36713B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7FF73A8C-EBE0-4307-9F93-AA40F03F487E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7FF73A8C-EBE0-4307-9F93-AA40F03F487E}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{8115426D-D631-49EA-80C1-8AD3889D53A7} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8115426D-D631-49EA-80C1-8AD3889D53A7}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A9AA550C-A515-4E59-AAE9-124D4920E4FC}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A9AA550C-A515-4E59-AAE9-124D4920E4FC}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Launch HTC Sync Loader => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Launch HTC Sync Loader" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ACDD310F-57C1-44F1-B3DF-C2EB93C99D99}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ACDD310F-57C1-44F1-B3DF-C2EB93C99D99}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Microsoft\Windows\Wired\GatherWiredInfo => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Wired\GatherWiredInfo" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3DB917E-A5E8-457B-AB8F-299346B95300}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3DB917E-A5E8-457B-AB8F-299346B95300}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Funmoods => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Funmoods" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E8B6060E-86E8-43E1-B4C4-87409DABC30C}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E8B6060E-86E8-43E1-B4C4-87409DABC30C}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{EC199803-2367-498E-BD1E-D3A4132B3586} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{EC199803-2367-498E-BD1E-D3A4132B3586}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EB7930BB-286F-4706-B2BA-637A45EC77D5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EB7930BB-286F-4706-B2BA-637A45EC77D5}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{1D7DABD6-71CE-4C6E-93DB-72831B7D6A5F} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1D7DABD6-71CE-4C6E-93DB-72831B7D6A5F}" => klucz pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ => Wartość pomyślnie usunięto HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SDWinLogon => klucz nie znaleziono. AVG Security Toolbar Service => serwis pomyślnie usunięto MgAssistService => serwis pomyślnie usunięto vToolbarUpdater40.1.8 => serwis nie znaleziono. ALSysIO => Usługa pomyślnie zatrzymana. ALSysIO => serwis pomyślnie usunięto HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz pomyślnie usunięto HKCU\Software\dobreprogramy => klucz pomyślnie usunięto HKLM\SOFTWARE\yoursites123Software => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\yoursites123Software => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => klucz nie znaleziono. HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => klucz nie znaleziono. C:\Program Files\Mozilla Firefoxavg-secure-search.xml => pomyślnie przeniesiono C:\Program Files\AVG\AVG10 => pomyślnie przeniesiono C:\Program Files\Mobogenie => pomyślnie przeniesiono C:\Program Files\Mozilla Firefox\browser\searchplugins => pomyślnie przeniesiono C:\Program Files\Mozilla Firefox\extensions => pomyślnie przeniesiono C:\Program Files\Mozilla Firefox\plugins => pomyślnie przeniesiono "C:\Program Files\Common Files\AVG Secure Search" => nie znaleziono. C:\ProgramData\Google\Toolbar for Firefox => pomyślnie przeniesiono C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => pomyślnie przeniesiono C:\ProgramData\1WMiniPro1 => pomyślnie przeniesiono C:\ProgramData\TEMP => pomyślnie przeniesiono C:\Users\Jacek\AppData\Local\Mobogenie => pomyślnie przeniesiono C:\Users\Jacek\AppData\LocalLow\prvlcl.dat => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\yoursearching => pomyślnie przeniesiono =========== "C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\*.LNK" ========== C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\-Isem.xls.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\-IsemIIsem.xls.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\14-15.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\15-16.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\3ILN8NON.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\analiza1.xls.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\analiza12.xls.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\australia prezentacja Julka.ppt.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Basen.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\CENNIK HURTOWY CONCORD 2010.xls.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Czas się nie spieszy -.ppt.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\dok.nazawody.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Dokumenty.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\dyplomy.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Dysk wymienny (G).LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\foto i video.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\gimnastyka.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\gminna reczna.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\halowy turniejDukla.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\harmonogram.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Higiena osobista w okresie dorastania.ppt.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Imię i nazwisko.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\integracja.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\IV06-07.xls.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Jacek Wróbe1.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Julka prezentacja.ppt.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\klasa5.xls.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Komunikat_szkolenie_Łańcut_10.12.2015.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\kostkazzapalek-1.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\kr.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Lista cz�onk�w PSL z telefonami.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\listy.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\mama.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Margola.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Moje dokumenty.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Normal.dot.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Pobrane.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Ppt0000000.ppt.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Ppt0000001.ppt.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Prezentacja Michała.ppt.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\programWF.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\PROJEKT.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\PSO.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Pulpit.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\QUIKANIM.PPT.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\RECEPTURY N. WERSJAulas.xls .xls.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\ręcz.chł.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\szybowiecdosklejenia.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Temp.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\tmp8028.rtf.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\tmp853B.RTF.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\tmpA248.ppt.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\tmpA719.rtf.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\tmpAB35.RTF.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\TURNIEJ MIKOŁAJKOWY.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Wd0000000.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Wd0000009.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Wd0000010.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Wd0000011.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\wyniki2015moje.xls.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\wyniki2015moje1.xls.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\wywiadówka.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Zakład Ubezpieczeń Społecznych.doc.LNK => pomyślnie przeniesiono C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\Zdrowie.ppt.LNK => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Jacek\AppData\Roaming\Microsoft\Office\Niedawny\*.LNK" ======== =========== "C:\Users\Jacek\Downloads\*-dp*.exe" ========== C:\Users\Jacek\Downloads\CollageIt-33982-dp.exe => pomyślnie przeniesiono C:\Users\Jacek\Downloads\GIMP-13219-dp.exe => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Jacek\Downloads\*-dp*.exe" ======== C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension => pomyślnie przeniesiono ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 1000.4 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 21:55:56 ====