Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:20-12-2015 Uruchomiony przez Lucyna (2015-12-21 09:20:38) Run:1 Uruchomiony z C:\Users\Lucyna\Downloads Załadowane profile: Lucyna (Dostępne profile: Lucyna) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R2 IhPul; C:\Users\Lucyna\AppData\Roaming\TSv\TSvr.exe [580752 2015-12-08] (tsvr.com) R2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe [170144 2015-11-27] (TODO: <公司名>) R2 WdMan; C:\ProgramData\eWdMe\WdMan.exe [333312 2015-12-04] (TFuns LIMITED) [Brak podpisu cyfrowego] ShortcutWithArgument: C:\Users\Lucyna\Desktop\Google Chrome.lnk -> C:\Users\Lucyna\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 ShortcutWithArgument: C:\Users\Lucyna\Desktop\shronisko wc.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 ShortcutWithArgument: C:\Users\Lucyna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 ShortcutWithArgument: C:\Users\Lucyna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk -> C:\Users\Lucyna\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.yoursites123.com/?type=sc&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 ShortcutWithArgument: C:\Users\Lucyna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 ShortcutWithArgument: C:\Users\Lucyna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 ShortcutWithArgument: C:\Users\Lucyna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.yoursites123.com/?type=sc&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 CHR HomePage: Default -> hxxp://www.yoursites123.com/?type=hp&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 CHR StartupUrls: Default -> "hxxp://www.yoursites123.com/?type=hp&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165" HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.yoursites123.com/?type=hp&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.yoursites123.com/?type=hp&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165&q={searchTerms} HKU\S-1-5-21-1745266210-4204149599-3607975665-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.yoursites123.com/web/?type=ds&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165&q={searchTerms} SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165&q={searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.yoursites123.com/web/?type=ds&ts=1449654490&z=f5074513bb00b61e887701agdzezdtfqcw9zez3qag&from=ient07021&uid=SAMSUNGXHM321HI_S2HZJ9HB503165&q={searchTerms} Toolbar: HKU\S-1-5-21-1745266210-4204149599-3607975665-1000 -> Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Brak pliku StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.yoursearching.com/?type=sc&ts=1449061196&z=f6755e3469d3fa6b4c54e6ag8z3z2tde4qbg9g1t6o&from=cor&uid=SAMSUNGXHM321HI_S2HZJ9HB503165 CustomCLSID: HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Lucyna\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}\InprocServer32 -> C:\Users\Lucyna\AppData\Local\Google\Update\1.3.27.5\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}\InprocServer32 -> C:\Users\Lucyna\AppData\Local\Google\Update\1.3.28.1\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\Lucyna\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Lucyna\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}\InprocServer32 -> C:\Users\Lucyna\AppData\Local\Google\Update\1.3.26.9\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\Users\Lucyna\AppData\Local\Google\Update\1.3.25.11\psuser_64.dll => Brak pliku CustomCLSID: HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\Lucyna\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Brak pliku Task: {2B0EAD29-7362-48BA-9A5E-3E22F52D2B6F} - System32\Tasks\Opera N Sunday => C:\Program Files (x86)\Opera\launcher.exe Task: {3A403907-9F3D-4B5B-B37D-0949CC81712A} - System32\Tasks\EasyPartitionManager => C:\Windows\MSetup\BA46-12225A02\EPM.exe Task: {80DA04E8-6A0D-43B8-89F5-E476155034F9} - System32\Tasks\{EA5F08D9-A8BF-4316-B9E3-338FCC9401C5} => pcalua.exe -a C:\Users\Lucyna\AppData\Roaming\yoursearching\UninstallManager.exe -c -ptid=cor Task: {F43EB2AA-C477-42B1-AEB3-25F7051833A1} - System32\Tasks\Opera N Saturday => C:\Program Files (x86)\Opera\launcher.exe HKU\S-1-5-21-1745266210-4204149599-3607975665-1000\...\Run: [HW_OPENEYE_OUC_blueconnect] => C:\Program Files (x86)\blueconnect\UpdateDog\ouc.exe [110592 2009-12-31] (Huawei Technologies Co., Ltd.) HKU\S-1-5-21-1745266210-4204149599-3607975665-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.) BootExecute: autocheck autochk * sdnclean64.exe DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKCU\Software\Mozilla DeleteKey: HKCU\Software\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking DeleteKey: HKLM\SOFTWARE\Mozilla DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software RemoveDirectory: C:\Program Files (x86)\Opera RemoveDirectory: C:\Program Files (x86)\SFK RemoveDirectory: C:\Program Files (x86)\Spybot - Search & Destroy 2 RemoveDirectory: C:\Program Files\Common Files\AV\Spybot - Search and Destroy RemoveDirectory: C:\ProgramData\eWdMe RemoveDirectory: C:\ProgramData\JWMiniProJ RemoveDirectory: C:\ProgramData\Spybot - Search & Destroy RemoveDirectory: C:\Users\Lucyna\AppData\Local\Opera Software RemoveDirectory: C:\Users\Lucyna\AppData\Roaming\Opera Software RemoveDirectory: C:\Users\Lucyna\AppData\Roaming\Shortcut RemoveDirectory: C:\Users\Lucyna\AppData\Roaming\TSv RemoveDirectory: C:\Users\Lucyna\AppData\Roaming\yoursearching RemoveDirectory: C:\windows\System32\Tasks\Safer-Networking C:\ProgramData\{*}.* C:\Users\Public\Desktop\Post Win10 Spybot-install.exe C:\windows\SysWOW64\pl.html CMD: for /d %f in (C:\Users\Lucyna\AppData\Local\{*}) do rd /s /q "%f" CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. IhPul => serwis pomyślnie usunięto SSFK => Usługa pomyślnie zatrzymana. SSFK => serwis pomyślnie usunięto WdMan => serwis pomyślnie usunięto C:\Users\Lucyna\Desktop\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lucyna\Desktop\shronisko wc.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lucyna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lucyna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lucyna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => Skrót - argument pomyślnie przywrócono C:\Users\Lucyna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto. C:\Users\Lucyna\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => Skrót - argument pomyślnie usunięto. Chrome HomePage => pomyślnie usunięto Chrome StartupUrls => pomyślnie usunięto HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1745266210-4204149599-3607975665-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKU\S-1-5-21-1745266210-4204149599-3607975665-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Wartość pomyślnie usunięto HKCR\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => klucz nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono "HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{1423F872-3F7F-4E57-B621-8B1A9D49B448}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{5C8C2A98-6133-4EBA-BBCC-34D9EA01FC2E}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{C3BC25C0-FCD3-4F01-AFDD-41373F017C9A}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1745266210-4204149599-3607975665-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2B0EAD29-7362-48BA-9A5E-3E22F52D2B6F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2B0EAD29-7362-48BA-9A5E-3E22F52D2B6F}" => klucz pomyślnie usunięto C:\windows\System32\Tasks\Opera N Sunday => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera N Sunday" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3A403907-9F3D-4B5B-B37D-0949CC81712A}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3A403907-9F3D-4B5B-B37D-0949CC81712A}" => klucz pomyślnie usunięto C:\windows\System32\Tasks\EasyPartitionManager => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EasyPartitionManager" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{80DA04E8-6A0D-43B8-89F5-E476155034F9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{80DA04E8-6A0D-43B8-89F5-E476155034F9}" => klucz pomyślnie usunięto C:\windows\System32\Tasks\{EA5F08D9-A8BF-4316-B9E3-338FCC9401C5} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{EA5F08D9-A8BF-4316-B9E3-338FCC9401C5}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F43EB2AA-C477-42B1-AEB3-25F7051833A1}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F43EB2AA-C477-42B1-AEB3-25F7051833A1}" => klucz pomyślnie usunięto C:\windows\System32\Tasks\Opera N Saturday => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Opera N Saturday" => klucz pomyślnie usunięto HKU\S-1-5-21-1745266210-4204149599-3607975665-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HW_OPENEYE_OUC_blueconnect => Wartość pomyślnie usunięto HKU\S-1-5-21-1745266210-4204149599-3607975665-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotPostWindows10UpgradeReInstall => Wartość pomyślnie usunięto hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz pomyślnie usunięto HKCU\Software\dobreprogramy => klucz nie znaleziono. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKCU\Software\Mozilla => klucz nie znaleziono. HKCU\Software\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => klucz pomyślnie usunięto HKLM\SOFTWARE\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Mozilla => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Mozilla => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\yoursites123Software => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\yoursites123Software => klucz pomyślnie usunięto "C:\Program Files (x86)\Opera" => pomyślnie usunięto. "C:\Program Files (x86)\SFK" => pomyślnie usunięto. "C:\Program Files (x86)\Spybot - Search & Destroy 2" => pomyślnie usunięto. "C:\Program Files\Common Files\AV\Spybot - Search and Destroy" => pomyślnie usunięto. "C:\ProgramData\eWdMe" => pomyślnie usunięto. "C:\ProgramData\JWMiniProJ" => pomyślnie usunięto. "C:\ProgramData\Spybot - Search & Destroy" => pomyślnie usunięto. "C:\Users\Lucyna\AppData\Local\Opera Software" => pomyślnie usunięto. "C:\Users\Lucyna\AppData\Roaming\Opera Software" => pomyślnie usunięto. "C:\Users\Lucyna\AppData\Roaming\Shortcut" => pomyślnie usunięto. "C:\Users\Lucyna\AppData\Roaming\TSv" => pomyślnie usunięto. "C:\Users\Lucyna\AppData\Roaming\yoursearching" => pomyślnie usunięto. "C:\windows\System32\Tasks\Safer-Networking" => pomyślnie usunięto. =========== "C:\ProgramData\{*}.*" ========== C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log => pomyślnie przeniesiono C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => pomyślnie przeniesiono C:\ProgramData\{34FBC7C4-CD31-4D93-A428-0E524EAC4586}.log => pomyślnie przeniesiono C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log => pomyślnie przeniesiono C:\ProgramData\{80E158EA-7181-40FE-A701-301CE6BE64AB}.log => pomyślnie przeniesiono C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log => pomyślnie przeniesiono ========= Koniec -> "C:\ProgramData\{*}.*" ======== C:\Users\Public\Desktop\Post Win10 Spybot-install.exe => pomyślnie przeniesiono C:\windows\SysWOW64\pl.html => pomyślnie przeniesiono ========= for /d %f in (C:\Users\Lucyna\AppData\Local\{*}) do rd /s /q "%f" ========= ========= Koniec CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 2.9 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 09:23:42 ====