Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:19-12-2015 Uruchomiony przez Czesław (2015-12-19 14:56:11) Run:1 Uruchomiony z C:\Users\Czesław\Desktop\frst Załadowane profile: Czesław (Dostępne profile: Czesław) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CMD: sc config swprv start= demand CMD: sc config VSS start= demand CreateRestorePoint: Task: {3669310D-84D5-464D-B36A-D899D5DB4182} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== UWAGA Task: {648B30C4-75C6-463A-B06A-BACDE905F8D5} - \Program aktualizacji online firmy Adobe. -> Brak pliku <==== UWAGA Task: {BC6FF018-16E7-4665-A1E4-9458C95D4336} - System32\Tasks\{40F49D17-860F-4251-B831-AFC2CF195DE5} => pcalua.exe -a C:\Users\Czesław\Desktop\jxpiinstall.exe -d C:\Users\Czesław\Desktop S3 PortTalk; C:\Windows\SysWOW64\Drivers\PortTalk.sys [3567 2002-01-12] (Beyond Logic hxxp://www.beyondlogic.org) [Brak podpisu cyfrowego] C:\Windows\SysWOW64\Drivers\PortTalk.sys DeleteKey: HKCU\Software\Google DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon DeleteKey: HKLM\SOFTWARE\Wow6432Node\Google DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla\Thunderbird HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1419461108&from=cor&uid=WDCXWD15EARX-00PASB0_WD-WMAZA597419374193&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1419461108&from=cor&uid=WDCXWD15EARX-00PASB0_WD-WMAZA597419374193&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1419461108&from=cor&uid=WDCXWD15EARX-00PASB0_WD-WMAZA597419374193&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1419461108&from=cor&uid=WDCXWD15EARX-00PASB0_WD-WMAZA597419374193&q={searchTerms} URLSearchHook: HKLM-x32 -> Domyślne = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} Toolbar: HKLM-x32 - WebProtector - {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} - Brak pliku DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://isearch.omiga-plus.com/?type=sc&ts=1419461108&from=cor&uid=WDCXWD15EARX-00PASB0_WD-WMAZA597419374193 FF user.js: detected! => C:\Users\Czesław\AppData\Roaming\Mozilla\Firefox\Profiles\rrrc5q8o.default\user.js [2014-12-25] RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. ========= sc config swprv start= demand ========= [SC] ChangeServiceConfig SUKCES ========= Koniec CMD: ========= ========= sc config VSS start= demand ========= [SC] ChangeServiceConfig SUKCES ========= Koniec CMD: ========= Punkt przywracania został pomyślnie utworzony. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3669310D-84D5-464D-B36A-D899D5DB4182} => klucz nie znaleziono. C:\Windows\System32\Tasks\LaunchSignup => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LaunchSignup => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{648B30C4-75C6-463A-B06A-BACDE905F8D5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{648B30C4-75C6-463A-B06A-BACDE905F8D5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Program aktualizacji online firmy Adobe." => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BC6FF018-16E7-4665-A1E4-9458C95D4336}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC6FF018-16E7-4665-A1E4-9458C95D4336}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{40F49D17-860F-4251-B831-AFC2CF195DE5} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{40F49D17-860F-4251-B831-AFC2CF195DE5}" => klucz pomyślnie usunięto PortTalk => serwis pomyślnie usunięto C:\Windows\SysWOW64\Drivers\PortTalk.sys => pomyślnie przeniesiono HKCU\Software\Google => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Google => klucz pomyślnie usunięto HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Google => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Google => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla\Thunderbird => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Mozilla\Thunderbird => klucz pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\URLSearchHooks\\ => Wartość pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} => Wartość nie znaleziono. HKCR\Wow6432Node\CLSID\{CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-11CF-96B8-444553540000}" => klucz pomyślnie usunięto "HKCR\Wow6432Node\CLSID\{D27CDB6E-AE6D-11CF-96B8-444553540000}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono C:\Users\Czesław\AppData\Roaming\Mozilla\Firefox\Profiles\rrrc5q8o.default\user.js => nie znaleziono. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live" => pomyślnie usunięto. ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 532.7 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 14:57:46 ====