Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:12-12-2015 01 Uruchomiony przez Paulina (2015-12-12 20:32:03) Run:4 Uruchomiony z C:\Users\Paulina\Desktop Załadowane profile: Paulina (Dostępne profile: Paulina) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: ShortcutWithArgument: C:\Users\Paulina\Desktop\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449657144&z=1a734dfea5e2d3af09cbeb2g7z9z9t5q9w4m9g7z8m&from=ient07021&uid=ST3500418AS_9VM3RPCVXXXX9VM3RPCV <==== UWAGA ShortcutWithArgument: C:\Users\Paulina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449657144&z=1a734dfea5e2d3af09cbeb2g7z9z9t5q9w4m9g7z8m&from=ient07021&uid=ST3500418AS_9VM3RPCVXXXX9VM3RPCV <==== UWAGA ShortcutWithArgument: C:\Users\Paulina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449657144&z=1a734dfea5e2d3af09cbeb2g7z9z9t5q9w4m9g7z8m&from=ient07021&uid=ST3500418AS_9VM3RPCVXXXX9VM3RPCV <==== UWAGA ShortcutWithArgument: C:\Users\Paulina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449657144&z=1a734dfea5e2d3af09cbeb2g7z9z9t5q9w4m9g7z8m&from=ient07021&uid=ST3500418AS_9VM3RPCVXXXX9VM3RPCV <==== UWAGA ShortcutWithArgument: C:\Users\Paulina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449657144&z=1a734dfea5e2d3af09cbeb2g7z9z9t5q9w4m9g7z8m&from=ient07021&uid=ST3500418AS_9VM3RPCVXXXX9VM3RPCV <==== UWAGA ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449657144&z=1a734dfea5e2d3af09cbeb2g7z9z9t5q9w4m9g7z8m&from=ient07021&uid=ST3500418AS_9VM3RPCVXXXX9VM3RPCV <==== UWAGA ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449657144&z=1a734dfea5e2d3af09cbeb2g7z9z9t5q9w4m9g7z8m&from=ient07021&uid=ST3500418AS_9VM3RPCVXXXX9VM3RPCV <==== UWAGA CustomCLSID: HKU\S-1-5-21-2760027905-1824020503-3447031478-1001_Classes\CLSID\{010833F3-751A-402F-9FCC-C365B6A12E41}\localserver32 -> C:\Users\Paulina\Desktop\BESTplayer.exe => Brak pliku CustomCLSID: HKU\S-1-5-21-2760027905-1824020503-3447031478-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Paulina\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll => Brak pliku Task: {7702505A-92E0-43C3-8EAE-26A00815A0E1} - \GoogleUpdateTaskMachineUA -> Brak pliku <==== UWAGA Task: {CE47A491-9F34-43C0-B048-744398264373} - System32\Tasks\Ad-Aware Antivirus Scheduled Scan => C:\PROGRA~1\AD-AWA~1\AdAwareLauncher.exe Task: {E3E5F466-E532-4996-8591-74B0D4AF675E} - System32\Tasks\{CCE99EED-5FAF-4370-A181-D8A3BC6D6457} => pcalua.exe -a E:\M135_6.0.18.08091501_Drv3.5.x.83_SwEncoder3.0.1.2_AVIN1.1.0.10._1.0.0.6_081030.exe -d E:\ BootExecute: autocheck autochk * sdnclean.exe SearchScopes: HKU\S-1-5-21-2760027905-1824020503-3447031478-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\mozilla.org DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\yoursites123Software RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\Program Files\Spybot - Search & Destroy 2 RemoveDirectory: C:\ProgramData\JWdMJ RemoveDirectory: C:\ProgramData\tWdMt RemoveDirectory: C:\ProgramData\Spybot - Search & Destroy CMD: del /q "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Sims 4.lnk" CMD: del /q "C:\Users\Paulina\Desktop\Różne\DAEMON Tools Pro.lnk" CMD: del /q "C:\Users\Paulina\Desktop\Różne\Origin.lnk" CMD: del /q "C:\Users\Paulina\Desktop\Różne\PIT Projekt 2013.lnk" CMD: del /q "C:\Users\Paulina\Desktop\Różne\PIT Projekt 2014.lnk" CMD: del /q "C:\Users\Paulina\Desktop\Różne\Spybot-S&D Start Center.lnk" CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. C:\Users\Paulina\Desktop\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Paulina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Paulina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => Skrót - argument pomyślnie przywrócono C:\Users\Paulina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Paulina\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Public\Desktop\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. "HKU\S-1-5-21-2760027905-1824020503-3447031478-1001_Classes\CLSID\{010833F3-751A-402F-9FCC-C365B6A12E41}" => klucz pomyślnie usunięto "HKU\S-1-5-21-2760027905-1824020503-3447031478-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7702505A-92E0-43C3-8EAE-26A00815A0E1}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7702505A-92E0-43C3-8EAE-26A00815A0E1}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE47A491-9F34-43C0-B048-744398264373}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE47A491-9F34-43C0-B048-744398264373}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Ad-Aware Antivirus Scheduled Scan => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Ad-Aware Antivirus Scheduled Scan" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E3E5F466-E532-4996-8591-74B0D4AF675E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E3E5F466-E532-4996-8591-74B0D4AF675E}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{CCE99EED-5FAF-4370-A181-D8A3BC6D6457} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{CCE99EED-5FAF-4370-A181-D8A3BC6D6457}" => klucz pomyślnie usunięto hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono HKU\S-1-5-21-2760027905-1824020503-3447031478-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz pomyślnie usunięto HKCU\Software\dobreprogramy => klucz pomyślnie usunięto HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKCU\Software\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Mozilla => klucz pomyślnie usunięto HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\mozilla.org => klucz nie znaleziono. HKLM\SOFTWARE\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\yoursites123Software => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\yoursites123Software => klucz pomyślnie usunięto "C:\AdwCleaner" => pomyślnie usunięto. "C:\Program Files\Spybot - Search & Destroy 2" => pomyślnie usunięto. "C:\ProgramData\JWdMJ" => pomyślnie usunięto. "C:\ProgramData\tWdMt" => pomyślnie usunięto. "C:\ProgramData\Spybot - Search & Destroy" => pomyślnie usunięto. ========= del /q "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Sims 4.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Users\Paulina\Desktop\Różne\DAEMON Tools Pro.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Users\Paulina\Desktop\Różne\Origin.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Users\Paulina\Desktop\Różne\PIT Projekt 2013.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Users\Paulina\Desktop\Różne\PIT Projekt 2014.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Users\Paulina\Desktop\Różne\Spybot-S&D Start Center.lnk" ========= ========= Koniec CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 84.8 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 20:34:51 ====