Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:31-12-2015 Uruchomiony przez user (2016-01-01 20:19:29) Run:4 Uruchomiony z C:\Users\user\Desktop\FIX Załadowane profile: user (Dostępne profile: user & UpdatusUser) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** DeleteKey: HKLM\SOFTWARE\Wow6432Node\yoursites123Software DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes Task: {5B16C921-AF57-4FAA-A43D-CAE47534B13D} - System32\Tasks\Style Food => Rundll32.exe "C:\Users\user\AppData\Local\Style Food\{F4DA5E55-F70D-14E0-89F9-AF39563C79CE}\StyleFood.dll",#1 <==== UWAGA C:\Users\user\AppData\Local\Style Food Task: {DBCD7E24-33DE-4A63-9D1F-3B3DDBADF64B} - System32\Tasks\{2EEEBC60-A0C5-464D-BEAE-A0CAC0129AE5} => pcalua.exe -a C:\Users\user\AppData\Roaming\istartpageing\UninstallManager.exe -c -ptid=cmi C:\Users\user\AppData\Roaming\istartpageing Task: {DFF9347A-0590-445F-B118-C502EE699355} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\user\AppData\Local\SmartWeb\SmartWebHelper.exe <==== UWAGA C:\Users\user\AppData\Local\SmartWeb Task: {EFA47BDE-65A4-4824-82D2-E433AEDA4C5D} - System32\Tasks\Garnubn => C:\PROGRA~1\GROOVE~1\Inobib.bat C:\PROGRA~1\GROOVE~1 Task: {F764D172-7009-4DC2-A9EF-BEC8FA42CB89} - System32\Tasks\Style Food2 => Rundll32.exe "C:\Users\user\AppData\Local\Style Food\{F4DA5E55-F70D-14E0-89F9-AF39563C79CE}\uyf.dll",#1 <==== UWAGA C:\Program Files (x86)\FFFFFFFF-1451339953-FFFF-FFFF-FFFFFFFFFFFF C:\Program Files (x86)\gmsd_pl_005010193 C:\Users\user\AppData\Local\Ehtion C:\ProgramData\Bamcof C:\ProgramData\Tmp0x0x C:\Program Files (x86)\SFK HKLM-x32\...\Run: [ospd_us_013010190] => [X] HKLM-x32\...\Run: [gmsd_pl_005010192] => [X] HKLM-x32\...\Run: [gmsd_pl_005010193] => C:\Program Files (x86)\gmsd_pl_005010193\gmsd_pl_005010193.exe [3614896 2015-12-31] () HKU\S-1-5-21-3902127326-1100159256-351901547-1000\...\Run: [Ukmedia] => C:\Windows\SysWOW64\regsvr32.exe C:\Users\user\AppData\Local\Ehtion\frxnyvpt.dll AppInit_DLLs: C:\ProgramData\Bamcof\Zummatone.dll => C:\ProgramData\Bamcof\Zummatone.dll [805376 2015-12-29] () AppInit_DLLs-x32: C:\ProgramData\Bamcof\Lightcom.dll => C:\ProgramData\Bamcof\Lightcom.dll [257536 2015-12-29] () Startup: C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-12-31] ShortcutTarget: SmartWeb.lnk -> C:\Users\user\AppData\Local\SmartWeb\SmartWebHelper.exe (Brak pliku) HKU\S-1-5-21-3902127326-1100159256-351901547-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUT3Yy6QtMHcZqJGM4SftFyngTwbPnccpuHIKu1qxH_Ah-vgdy6F6eDcmH_hXEE5z2B-NiKt8moN8g0l3Y99B1OAHQE-6z4ylY2tHQv0lm5paa8N0LF_CzIIp4IFE9IjJwSQ,,&q={searchTerms} HKU\S-1-5-21-3902127326-1100159256-351901547-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUT3Yy6QtMHcZqJGM4SftFyngTwbPnccpuHIKu1qxH_Ah-vgdy6F6eDcmH_hXEE5z2C6rqsQIVHdroNuI6dk5RJ0UKfbpdZxIGpGbJmGt4olNq5vArR9H2HwkyyUdgvfF-Gw,, HKU\S-1-5-21-3902127326-1100159256-351901547-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUT3Yy6QtMHcZqJGM4SftFyngTwbPnccpuHIKu1qxH_Ah-vgdy6F6eDcmH_hXEE5z2B-NiKt8moN8g0l3Y99B1OAHQE-6z4ylY2tHQv0lm5paa8N0LF_CzIIp4IFE9IjJwSQ,,&q={searchTerms} HKU\S-1-5-21-3902127326-1100159256-351901547-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUT3Yy6QtMHcZqJGM4SftFyngTwbPnccpuHIKu1qxH_Ah-vgdy6F6eDcmH_hXEE5z2B-NiKt8moN8g0l3Y99B1OAHQE-6z4ylY2tHQv0lm5paa8N0LF_CzIIp4IFE9IjJwSQ,,&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYSttY34mamef947lyuPOB2E6QjqkhGUT3Yy6QtMHcZqJGM4SftFyngTwbPnccpuHIKu1qxH_Ah-vgdy6F6eDcmH_hXEE5z2B-NiKt8moN8g0l3Y99B1OAHQE-6z4ylY2tHQv0lm5paa8N0LF_CzIIp4IFE9IjJwSQ,,&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.istartpageing.com/?type=sc&ts=1451558742&z=3e71ca22bff8bd4d77c1144g1zbw9gcw5web4mdw1o&from=cmi&uid=ST3320620AS_9QFABFGMXXXX9QFABFGM FF NewTab: hxxp://www.istartpageing.com/newtab/?type=nt&ts=1451668310&z=95cb3c8a38d29b0716b21b7gczbw7gcq4q9bac9o5o&from=cmi&uid=ST3320620AS_9QFABFGMXXXX9QFABFGM FF Homepage: hxxp://www.istartpageing.com/?type=hp&ts=1451558742&z=3e71ca22bff8bd4d77c1144g1zbw9gcw5web4mdw1o&from=cmi&uid=ST3320620AS_9QFABFGMXXXX9QFABFGM FF user.js: detected! => C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\user.js [2016-01-01] FF SearchPlugin: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\searchplugins\findit.xml [2015-12-29] FF Extension: FirefixTab - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\extensions\deskCutv2@gmail.com [2015-12-31] [Brak podpisu cyfrowego] FF Extension: YahooToolsProtected - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\extensions\yahooprotected@gmail.com [2015-12-31] [Brak podpisu cyfrowego] FF Extension: Enhanced Steam - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\Extensions\jid1-YdiFiTEkQgInxA@jetpack.xpi [2015-12-24] FF HKLM\...\Firefox\Extensions: [{5BC2BC93-5D7F-40E3-9BBD-056750F1AE78}] - C:\Program Files\groover010120161754\Firefox\{5BC2BC93-5D7F-40E3-9BBD-056750F1AE78}.xpi => nie znaleziono FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\extensions\deskCutv2@gmail.com FF HKLM-x32\...\Firefox\Extensions: [yahooprotected@gmail.com] - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\extensions\yahooprotected@gmail.com FF HKLM-x32\...\Firefox\Extensions: [{5BC2BC93-5D7F-40E3-9BBD-056750F1AE78}] - C:\Program Files\groover010120161754\Firefox\{5BC2BC93-5D7F-40E3-9BBD-056750F1AE78}.xpi => nie znaleziono StartMenuInternet: FIREFOX.EXE - D:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.istartpageing.com/?type=sc&ts=1451558742&z=3e71ca22bff8bd4d77c1144g1zbw9gcw5web4mdw1o&from=cmi&uid=ST3320620AS_9QFABFGMXXXX9QFABFGM CHR HomePage: Profile 1 -> hxxp://www.istartpageing.com/?type=hp&ts=1451558742&z=3e71ca22bff8bd4d77c1144g1zbw9gcw5web4mdw1o&from=cmi&uid=ST3320620AS_9QFABFGMXXXX9QFABFGM CHR StartupUrls: Profile 1 -> "hxxp://www.istartpageing.com/?type=hp&ts=1451558742&z=3e71ca22bff8bd4d77c1144g1zbw9gcw5web4mdw1o&from=cmi&uid=ST3320620AS_9QFABFGMXXXX9QFABFGM" CHR DefaultSearchURL: Profile 1 -> hxxp://istartpageing.com/web?type=ds&ts=1451558742&z=3e71ca22bff8bd4d77c1144g1zbw9gcw5web4mdw1o&from=cmi&uid=ST3320620AS_9QFABFGMXXXX9QFABFGM&q={searchTerms} CHR DefaultSearchKeyword: Profile 1 -> istartpageing CHR Extension: (Style Food) - C:\Users\user\AppData\Local\Style Food\Component [2016-01-01] StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.istartpageing.com/?type=sc&ts=1451558742&z=3e71ca22bff8bd4d77c1144g1zbw9gcw5web4mdw1o&from=cmi&uid=ST3320620AS_9QFABFGMXXXX9QFABFGM R2 gihifumy; C:\Program Files (x86)\FFFFFFFF-1451339953-FFFF-FFFF-FFFFFFFFFFFF\knsh5FEF.tmp [570368 2015-12-30] () [Brak podpisu cyfrowego] R2 SSFK; C:\Program Files (x86)\SFK\SSFK.exe [183968 2016-01-01] (TODO: <公司名>) R2 WindowsMangerProtect; C:\ProgramData\Tmp0x0x\ProtectWindowsManager.exe [343688 2016-01-01] (Sysinternals process Explorer) <==== UWAGA S2 avgsvc; "C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe" [X] R1 swsedrvr_vt_1_10_0_25; system32\drivers\swsedrvr_vt_1_10_0_25.sys [X] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP 2016-01-01 18:16 - 2016-01-01 18:16 - 00000000 _____ C:\Windows\SysWOW64\Number of results 2016-01-01 18:15 - 2016-01-01 18:16 - 00000000 ____D C:\Users\user\AppData\Local\gmsd_pl_005010193 2016-01-01 18:15 - 2016-01-01 18:16 - 00000000 ____D C:\Program Files (x86)\gmsd_pl_005010193 2016-01-01 16:57 - 2016-01-01 18:17 - 00061336 _____ (Cherimoya Ltd) C:\Windows\system32\Drivers\cherimoya.sys 2015-12-31 11:55 - 2016-01-01 17:41 - 00000000 ____D C:\Program Files (x86)\SwiftSearch_1.10.0.25 2015-12-31 11:46 - 2016-01-01 18:12 - 00000000 ____D C:\Users\user\AppData\Roaming\istartpageing 2015-12-31 11:45 - 2016-01-01 18:11 - 00000633 _____ C:\istartpageing.xml 2015-12-31 11:45 - 2015-12-31 11:45 - 00004040 _____ C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task 2015-12-31 11:45 - 2015-12-31 11:45 - 00000000 ____D C:\Users\user\AppData\LocalLow\SmartWeb 2015-12-29 16:13 - 2016-01-01 13:03 - 00000000 ____D C:\ProgramData\ohnuze 2015-12-29 00:02 - 2016-01-01 13:40 - 00000000 ____D C:\Program Files\Common Files\js3r0p5d 2015-12-29 00:02 - 2016-01-01 13:03 - 00000000 ____D C:\ProgramData\Bamcof 2015-12-28 23:03 - 2015-12-28 23:03 - 00000000 ____D C:\Users\user\AppData\Roaming\OpenCandy 2015-12-28 23:02 - 2016-01-01 11:31 - 00000000 ____D C:\Program Files\amdidx 2015-12-28 23:01 - 2015-12-28 23:01 - 00000187 _____ C:\Users\user\AppData\Local\Scotcane.exe.config 2015-12-28 23:00 - 2016-01-01 12:37 - 00000000 ____D C:\Users\user\AppData\Local\FFFFFFFF-1451343605-FFFF-FFFF-FFFFFFFFFFFF 2015-12-28 22:59 - 2016-01-01 11:31 - 00000000 ____D C:\Program Files (x86)\FFFFFFFF-1451339953-FFFF-FFFF-FFFFFFFFFFFF 2015-12-28 22:59 - 2015-12-28 22:59 - 00003152 _____ C:\Windows\System32\Tasks\Style Food 2015-12-28 22:59 - 2015-12-28 22:59 - 00003140 _____ C:\Windows\System32\Tasks\Style Food2 2015-12-28 22:59 - 2015-12-28 22:59 - 00000000 ____D C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage 2015-12-28 22:59 - 2015-12-28 22:59 - 00000000 ____D C:\Users\user\AppData\Local\Style Food 2015-12-28 22:58 - 2016-01-01 12:17 - 00000000 ____D C:\ProgramData\ApplicationHosting 2015-12-28 22:58 - 2015-12-29 16:14 - 00002369 _____ C:\Windows\SysWOW64\findit.xml 2015-12-28 22:58 - 2015-12-28 22:58 - 00000000 ____D C:\ProgramData\Zoobams 2015-12-28 22:57 - 2015-12-28 23:03 - 00000000 ____D C:\Program Files (x86)\Removewat 2.2.7 Hosts: EmptyTemp: ***************** HKLM\SOFTWARE\Wow6432Node\yoursites123Software => klucz nie znaleziono. HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes => klucz nie znaleziono. HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes => klucz nie znaleziono. HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes => klucz nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5B16C921-AF57-4FAA-A43D-CAE47534B13D} => klucz nie znaleziono. C:\Windows\System32\Tasks\Style Food => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Style Food => klucz nie znaleziono. C:\Users\user\AppData\Local\Style Food => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DBCD7E24-33DE-4A63-9D1F-3B3DDBADF64B}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBCD7E24-33DE-4A63-9D1F-3B3DDBADF64B}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{2EEEBC60-A0C5-464D-BEAE-A0CAC0129AE5} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2EEEBC60-A0C5-464D-BEAE-A0CAC0129AE5}" => klucz pomyślnie usunięto "C:\Users\user\AppData\Roaming\istartpageing" => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DFF9347A-0590-445F-B118-C502EE699355} => klucz nie znaleziono. C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SmartWeb Upgrade Trigger Task => klucz nie znaleziono. "C:\Users\user\AppData\Local\SmartWeb" => nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EFA47BDE-65A4-4824-82D2-E433AEDA4C5D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EFA47BDE-65A4-4824-82D2-E433AEDA4C5D}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Garnubn => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Garnubn" => klucz pomyślnie usunięto "C:\PROGRA~1\GROOVE~1" => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F764D172-7009-4DC2-A9EF-BEC8FA42CB89} => klucz nie znaleziono. C:\Windows\System32\Tasks\Style Food2 => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Style Food2 => klucz nie znaleziono. "C:\Program Files (x86)\FFFFFFFF-1451339953-FFFF-FFFF-FFFFFFFFFFFF" => nie znaleziono. "C:\Program Files (x86)\gmsd_pl_005010193" => nie znaleziono. C:\Users\user\AppData\Local\Ehtion => pomyślnie przeniesiono "C:\ProgramData\Bamcof" => nie znaleziono. "C:\ProgramData\Tmp0x0x" => nie znaleziono. "C:\Program Files (x86)\SFK" => nie znaleziono. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ospd_us_013010190 => Wartość nie znaleziono. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_pl_005010192 => Wartość nie znaleziono. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_pl_005010193 => Wartość nie znaleziono. HKU\S-1-5-21-3902127326-1100159256-351901547-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Ukmedia => Wartość pomyślnie usunięto "C:\ProgramData\Bamcof\Zummatone.dll" => Dane wartości pomyślnie usunięto. "C:\ProgramData\Bamcof\Lightcom.dll" => Dane wartości pomyślnie usunięto. C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk => nie znaleziono. C:\Users\user\AppData\Local\SmartWeb\SmartWebHelper.exe => nie znaleziono. HKU\S-1-5-21-3902127326-1100159256-351901547-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-3902127326-1100159256-351901547-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-3902127326-1100159256-351901547-1000\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto HKU\S-1-5-21-3902127326-1100159256-351901547-1000\Software\Microsoft\Internet Explorer\Main\\SearchAssistant => Wartość pomyślnie usunięto HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\ielnksrch => klucz nie znaleziono. HKCR\Wow6432Node\CLSID\ielnksrch => klucz nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono FF NewTab: hxxp://www.istartpageing.com/newtab/?type=nt&ts=1451668310&z=95cb3c8a38d29b0716b21b7gczbw7gcq4q9bac9o5o&from=cmi&uid=ST3320620AS_9QFABFGMXXXX9QFABFGM => nie znaleziono Firefox "homepage" pomyślnie usunięto C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\user.js => nie znaleziono. "C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\searchplugins\findit.xml" => nie znaleziono. C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\extensions\deskCutv2@gmail.com => nie znaleziono. C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\extensions\yahooprotected@gmail.com => nie znaleziono. C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sprclry5.default-1449689815806\Extensions\jid1-YdiFiTEkQgInxA@jetpack.xpi => pomyślnie przeniesiono HKLM\Software\Mozilla\Firefox\Extensions\\{5BC2BC93-5D7F-40E3-9BBD-056750F1AE78} => Wartość pomyślnie usunięto HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\deskCutv2@gmail.com => Wartość nie znaleziono. HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\yahooprotected@gmail.com => Wartość nie znaleziono. HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{5BC2BC93-5D7F-40E3-9BBD-056750F1AE78} => Wartość pomyślnie usunięto HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono Chrome HomePage => pomyślnie usunięto Chrome StartupUrls => pomyślnie usunięto Chrome DefaultSearchURL => pomyślnie usunięto Chrome DefaultSearchKeyword => pomyślnie usunięto C:\Users\user\AppData\Local\Style Food\Component => nie znaleziono HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command\\Default => Wartość pomyślnie przywrócono gihifumy => serwis nie znaleziono. SSFK => serwis nie znaleziono. WindowsMangerProtect => serwis nie znaleziono. avgsvc => serwis pomyślnie usunięto swsedrvr_vt_1_10_0_25 => serwis nie znaleziono. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP" => nie znaleziono. C:\Windows\SysWOW64\Number of results => pomyślnie przeniesiono "C:\Users\user\AppData\Local\gmsd_pl_005010193" => nie znaleziono. "C:\Program Files (x86)\gmsd_pl_005010193" => nie znaleziono. "C:\Windows\system32\Drivers\cherimoya.sys" => nie znaleziono. "C:\Program Files (x86)\SwiftSearch_1.10.0.25" => nie znaleziono. "C:\Users\user\AppData\Roaming\istartpageing" => nie znaleziono. C:\istartpageing.xml => pomyślnie przeniesiono "C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task" => nie znaleziono. "C:\Users\user\AppData\LocalLow\SmartWeb" => nie znaleziono. C:\ProgramData\ohnuze => pomyślnie przeniesiono C:\Program Files\Common Files\js3r0p5d => pomyślnie przeniesiono "C:\ProgramData\Bamcof" => nie znaleziono. "C:\Users\user\AppData\Roaming\OpenCandy" => nie znaleziono. C:\Program Files\amdidx => pomyślnie przeniesiono C:\Users\user\AppData\Local\Scotcane.exe.config => pomyślnie przeniesiono "C:\Users\user\AppData\Local\FFFFFFFF-1451343605-FFFF-FFFF-FFFFFFFFFFFF" => nie znaleziono. "C:\Program Files (x86)\FFFFFFFF-1451339953-FFFF-FFFF-FFFFFFFFFFFF" => nie znaleziono. "C:\Windows\System32\Tasks\Style Food" => nie znaleziono. "C:\Windows\System32\Tasks\Style Food2" => nie znaleziono. "C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage" => nie znaleziono. "C:\Users\user\AppData\Local\Style Food" => nie znaleziono. "C:\ProgramData\ApplicationHosting" => nie znaleziono. "C:\Windows\SysWOW64\findit.xml" => nie znaleziono. C:\ProgramData\Zoobams => pomyślnie przeniesiono C:\Program Files (x86)\Removewat 2.2.7 => pomyślnie przeniesiono C:\Windows\System32\Drivers\etc\hosts => pomyślnie przeniesiono Hosts pomyślnie przywrócono. EmptyTemp: => 1.1 GB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 20:20:50 ====