Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:12-12-2015 Uruchomiony przez User4 (2015-12-12 23:04:12) Run:1 Uruchomiony z C:\Documents and Settings\User4\Moje dokumenty\Downloads Załadowane profile: User4 (Dostępne profile: User4) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R2 WdMan; C:\Documents and Settings\All Users\Dane aplikacji\1WdM1\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] ShortcutWithArgument: C:\Documents and Settings\User4\Pulpit\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449847794&z=7824e1c30f58d648bcd9fd0g6z5z7t2bazdmematfw&from=ient07021&uid=WDCXWD2500AAKS-00L9A0_WD-WMAV2E07242072420 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\User4\Menu Start\Programy\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449847794&z=7824e1c30f58d648bcd9fd0g6z5z7t2bazdmematfw&from=ient07021&uid=WDCXWD2500AAKS-00L9A0_WD-WMAV2E07242072420 <==== UWAGA ShortcutWithArgument: C:\Documents and Settings\User4\Menu Start\Programy\Akcesoria\Narzędzia systemowe\Internet Explorer (bez dodatków).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449847794&z=7824e1c30f58d648bcd9fd0g6z5z7t2bazdmematfw&from=ient07021&uid=WDCXWD2500AAKS-00L9A0_WD-WMAV2E07242072420 <==== UWAGA HKU\S-1-5-21-1644491937-2147184641-682003330-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449847794&z=7824e1c30f58d648bcd9fd0g6z5z7t2bazdmematfw&from=ient07021&uid=WDCXWD2500AAKS-00L9A0_WD-WMAV2E07242072420 CHR HKLM\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx [2015-04-03] DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKLM\SOFTWARE\Clients\StartMenuInternet\chrome.exe DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\yoursites123Software RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\Avenger RemoveDirectory: C:\Documents and Settings\All Users\Dane aplikacji\1WdM1 RemoveDirectory: C:\Program Files\ghokswa Browser RemoveDirectory: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension CMD: del /q "C:\Documents and Settings\User4\Dane aplikacji\Microsoft\Office\Niedawny\*.LNK" CMD: del /q "C:\Documents and Settings\User4\Pulpit\*-dp*.exe" CMD: del /q "C:\Documents and Settings\User4\Pulpit\Continue WinRAR installation.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Skrót do PEDAGOGIKA_SPECJALNA_1.pdf.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Menu Start\Adobe Reader X.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Menu Start\doc20120724122916.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Menu Start\Microsoft Office\target.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Adobe Reader X.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Kompendium Dyrektora Szkoły.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\michałek1.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Skrót do DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Skrót do oferta~1.lnk" CMD: del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Zdjęcia z kamery\zdjęcia\tegrys.lnk" CMD: del /q "C:\Documents and Settings\User4\Moje dokumenty\Kopia moje zdjecia\Skrót do testy2014B-setup (1).exe.lnk" CMD: del /q C:\WINDOWS\system32\pl.html EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. WdMan => serwis pomyślnie usunięto C:\Documents and Settings\User4\Pulpit\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\User4\Menu Start\Programy\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Documents and Settings\User4\Menu Start\Programy\Akcesoria\Narzędzia systemowe\Internet Explorer (bez dodatków).lnk => Skrót - argument pomyślnie przywrócono HKU\S-1-5-21-1644491937-2147184641-682003330-1003\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck" => klucz pomyślnie usunięto Nie można przenieść "C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx" => Zaplanowany do przeniesienia przy restarcie. HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz pomyślnie usunięto HKCU\Software\dobreprogramy => klucz pomyślnie usunięto HKCU\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKLM\SOFTWARE\Clients\StartMenuInternet\chrome.exe => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Clients\StartMenuInternet\chrome.exe => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\yoursites123Software => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\yoursites123Software => klucz pomyślnie usunięto "C:\AdwCleaner" => pomyślnie usunięto. "C:\Avenger" => pomyślnie usunięto. "C:\Documents and Settings\All Users\Dane aplikacji\1WdM1" => pomyślnie usunięto. "C:\Program Files\ghokswa Browser" => nie znaleziono. "C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension" => pomyślnie usunięto. ========= del /q "C:\Documents and Settings\User4\Dane aplikacji\Microsoft\Office\Niedawny\*.LNK" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\*-dp*.exe" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\Continue WinRAR installation.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Skrót do PEDAGOGIKA_SPECJALNA_1.pdf.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Menu Start\Adobe Reader X.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Menu Start\doc20120724122916.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\Menu Start\Microsoft Office\target.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Adobe Reader X.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Kompendium Dyrektora Szkoły.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\michałek1.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Skrót do DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Skrót do oferta~1.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Pulpit\zgrane z poprzedniego komputera\DOKUMENTY ZGRANE Z POPRZEDNIEGO KOMPA\Zdjęcia z kamery\zdjęcia\tegrys.lnk" ========= ========= Koniec CMD: ========= ========= del /q "C:\Documents and Settings\User4\Moje dokumenty\Kopia moje zdjecia\Skrót do testy2014B-setup (1).exe.lnk" ========= ========= Koniec CMD: ========= ========= del /q C:\WINDOWS\system32\pl.html ========= ========= Koniec CMD: ========= EmptyTemp: => 2.3 GB danych tymczasowych Usunięto. Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 2015-12-12 23:53:34) "C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChromeSp.crx" => Nie można przenieść ==== Koniec Fixlog 23:53:34 ====