Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:20-12-2015 Uruchomiony przez Anka (2015-12-21 21:46:29) Run:1 Uruchomiony z C:\Users\Anka\Downloads Załadowane profile: Anka (Dostępne profile: Anka) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: S2 MustangService_2015_10_10; C:\ProgramData\TempMoudleSet\MustangSer1713.exe [236816 2015-10-09] (MustangService) Task: {9A59D0C8-5CC2-4B82-BE3E-278F321BC2E0} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe Task: {CCC0B956-DFBA-414F-BA8F-6E498A89B11F} - System32\Tasks\AdducersNecrophilismV2 => Rundll32.exe TokeShabbier.dll,main 7 1 <==== UWAGA FF HKLM\...\Firefox\Extensions: [sidebarff@gmail.com] - C:\Users\Anka\AppData\Roaming\Mozilla\Firefox\Profiles\h4nkmfj4.default\extensions\sidebarff@gmail.com => nie znaleziono HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\ProgramData\cWdMc RemoveDirectory: C:\ProgramData\TempMoudleSet RemoveDirectory: C:\ProgramData\QWMiniProQ RemoveDirectory: C:\ProgramData\ZWdMZ RemoveDirectory: C:\Users\Anka\AppData\Local\AdducersNecrophilism CMD: del /q "C:\Users\Anka\Downloads\AdwCleaner 4.111.exe" CMD: del /q "C:\Users\Anka\Downloads\WinRAR-12398-dp.exe" CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. MustangService_2015_10_10 => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9A59D0C8-5CC2-4B82-BE3E-278F321BC2E0}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A59D0C8-5CC2-4B82-BE3E-278F321BC2E0}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\AutoPico Daily Restart => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoPico Daily Restart" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CCC0B956-DFBA-414F-BA8F-6E498A89B11F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCC0B956-DFBA-414F-BA8F-6E498A89B11F}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\AdducersNecrophilismV2 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AdducersNecrophilismV2" => klucz pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\sidebarff@gmail.com => Wartość pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz pomyślnie usunięto HKCU\Software\dobreprogramy => klucz pomyślnie usunięto HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto "C:\AdwCleaner" => pomyślnie usunięto. "C:\ProgramData\cWdMc" => pomyślnie usunięto. "C:\ProgramData\TempMoudleSet" => pomyślnie usunięto. "C:\ProgramData\QWMiniProQ" => pomyślnie usunięto. "C:\ProgramData\ZWdMZ" => pomyślnie usunięto. "C:\Users\Anka\AppData\Local\AdducersNecrophilism" => pomyślnie usunięto. ========= del /q "C:\Users\Anka\Downloads\AdwCleaner 4.111.exe" ========= ========= Koniec CMD: ========= ========= del /q "C:\Users\Anka\Downloads\WinRAR-12398-dp.exe" ========= ========= Koniec CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 394.6 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 21:47:18 ====