Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:20-12-2015 Uruchomiony przez Michal (2015-12-21 21:07:37) Run:1 Uruchomiony z C:\Users\Michal\Downloads Załadowane profile: Michal (Dostępne profile: Michal) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: AppInit_DLLs: C:\ProgramData\Soloeco\Vilastring.dll => C:\ProgramData\Soloeco\Vilastring.dll [883200 2015-10-01] () AppInit_DLLs-x32: C:\ProgramData\Soloeco\Freshdom.dll => C:\ProgramData\Soloeco\Freshdom.dll [738816 2015-10-01] () R2 Soloeco; C:\ProgramData\\Soloeco\\Soloeco.exe [441856 2015-09-20] () [Brak podpisu cyfrowego] S2 WajInterEnhancer Service; C:\Program Files (x86)\WajInterEnhancer\WajInterEnhancer Internet Enhancer\InternetEnhancerService.exe [X] HKU\S-1-5-19\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun HKU\S-1-5-20\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.) HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\...\Run: [BigFatVoiceSystem] => C:\Users\Michal\Desktop\BOL\BoL+Studio\BoL+Studio\Scripts\BigFatVoiceSystem.exe Task: {8842B8C8-9477-4A20-9CDF-44B409C55D3E} - System32\Tasks\Driver Booster SkipUAC (Michal) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe BootExecute: autocheck autochk * sdnclean64.exe CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnkdYvIvvwfEYzwmkwM3HPmqx6qf2uqUBUFjZB9empTuO0A9QFOmvLgK8s60vUDDNmY8SZarkaINFbPy403_eakWboU-JGA2BZtCAAZFKjD5s7HKIc64sDnSiWUADMhQtls7viM8HDyeVxynM6h7ckS2Mwbc6y-qClD1L&q={searchTerms} HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnkdYvIvvwfEYzwmkwM3HPmqx6qf2uqUBUFjZB9empTuO0A9QFOmvLgK8s60vUDDNmY8SZarkaINFbPy403_eakWboU-JGA2BZtCAAZFKjD5s7HKIc64sDnSiWUADMhQtls7viM8HDyeVxynM6h7ckS2Mwbc6y-qClD1L&q={searchTerms} HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnkdYvIvvwfEYzwmkwM3HPmqx6qf2uqUBUFjZB9empTuO0A9QFOmvLgK8s60vUDDNmY8SZarkaINFbPy403_eakWboU-JGA2BZtCAAZFKjD5s7HKIc64sDnSiWUADMhQtls7viM8HDyeVxynM6h7ckS2Mwbc6y-qClD1L&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = IE Session Restore: HKU\S-1-5-21-2837671372-3707443137-3094779737-1001 -> [funkcja włączona] DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Google DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking DeleteKey: HKLM\SOFTWARE\MozillaPlugins DeleteKey: HKLM\SOFTWARE\Wow6432Node\Google DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\Program Files\Common Files\AV\Spybot - Search and Destroy RemoveDirectory: C:\Program Files (x86)\Google RemoveDirectory: C:\ProgramData\Soloeco RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YTD Video Downloader RemoveDirectory: C:\Users\Michal\AppData\Local\Google C:\Users\Michal\AppData\Local\FL6FSOXUY0.dll RemoveProxy: EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Błąd: (0) Nie udało się utworzyć punktu przywracania. "C:\ProgramData\Soloeco\Vilastring.dll" => Dane wartości pomyślnie usunięto. "C:\ProgramData\Soloeco\Freshdom.dll" => Dane wartości pomyślnie usunięto. Soloeco => serwis pomyślnie usunięto WajInterEnhancer Service => serwis pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\Sidebar => Wartość pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\Sidebar => Wartość pomyślnie usunięto HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\Software\Microsoft\Windows\CurrentVersion\Run\\SpybotPostWindows10UpgradeReInstall => Wartość pomyślnie usunięto HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\Software\Microsoft\Windows\CurrentVersion\Run\\BigFatVoiceSystem => Wartość pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8842B8C8-9477-4A20-9CDF-44B409C55D3E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8842B8C8-9477-4A20-9CDF-44B409C55D3E}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Driver Booster SkipUAC (Michal) => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster SkipUAC (Michal)" => klucz pomyślnie usunięto hklm\System\CurrentControlSet\Control\Session Manager\\BootExecute => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\Software\Microsoft\Internet Explorer\Main\\SearchAssistant => Wartość pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\Software\Microsoft\Internet Explorer\ContinuousBrowsing" => klucz pomyślnie usunięto HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I => klucz nie znaleziono. HKCU\Software\dobreprogramy => klucz nie znaleziono. HKCU\Software\Google => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Google => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking => klucz pomyślnie usunięto HKLM\SOFTWARE\MozillaPlugins => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Google => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\Google => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer => klucz pomyślnie usunięto "C:\AdwCleaner" => pomyślnie usunięto. "C:\Program Files\Common Files\AV\Spybot - Search and Destroy" => pomyślnie usunięto. "C:\Program Files (x86)\Google" => pomyślnie usunięto. "C:\ProgramData\Soloeco" => pomyślnie usunięto. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YTD Video Downloader" => pomyślnie usunięto. "C:\Users\Michal\AppData\Local\Google" => pomyślnie usunięto. C:\Users\Michal\AppData\Local\FL6FSOXUY0.dll => pomyślnie przeniesiono ========= RemoveProxy: ========= "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto "HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto "HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wartość pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wartość pomyślnie usunięto HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wartość pomyślnie usunięto HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wartość pomyślnie usunięto HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Wartość pomyślnie usunięto HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wartość pomyślnie usunięto HKU\S-1-5-21-2837671372-3707443137-3094779737-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wartość pomyślnie usunięto ========= Koniec RemoveProxy: ========= EmptyTemp: => 1.8 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 21:08:08 ====