Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:05-03-2016 Uruchomiony przez daria (2016-04-08 12:50:28) Run:2 Uruchomiony z C:\Users\daria\Downloads Załadowane profile: daria (Dostępne profile: daria) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: Task: {0D33CDC0-F282-454A-90C3-9AF962DCE79F} - System32\Tasks\{1EBA0009-4404-4D71-BCF4-C8B623BF4A7E} => pcalua.exe -a "C:\Users\daria\AppData\Roaming\Enigma Software Group\sh_installer.exe" -c -r sh Task: {8F26C7E2-9388-4090-B30B-4F82F60B1EB9} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe Task: {A5343681-0E80-4513-A3FA-244DA523A189} - \Program aktualizacji online firmy Adobe. -> Brak pliku <==== UWAGA Task: {D1771379-1A3A-4AD8-B2B2-8BA8FDE213E2} - System32\Tasks\{FFE90DBA-7721-4DA0-B43E-927B8AE4A2AD} => pcalua.exe -a "C:\Program Files\Mozilla Firefox\uninstall\helper.exe" Task: {EBCBFB83-D4BC-451F-A84A-51FDF7E59E43} - System32\Tasks\dariaFitsNonstructuralV2 => Rundll32.exe GlintPerfunctoriness.dll,main 7 1 <==== UWAGA S1 DritekPortIO; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys [X] S1 GLogin; Brak ImagePath HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com SearchScopes: HKLM -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = SearchScopes: HKU\S-1-5-21-1611919641-228698746-1015890716-1000 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = BHO: Brak nazwy -> {6D53EC84-6AAE-4787-AEEE-F4628F01010C} -> Brak pliku StartMenuInternet: IEXPLORE.EXE - iexplore.exe FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2015-09-09] DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKCU\Software\Google DeleteKey: HKLM\SOFTWARE\Google DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\msnmsgr DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Napisy24Update DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main RemoveDirectory: C:\Program Files\mozilla firefox\plugins RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses RemoveDirectory: C:\Users\daria\AppData\Local\FitsNonstructural RemoveDirectory: C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLPlayer\ALLPlayer Skin Creator.lnk C:\Users\daria\AppData\Local\*.html CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0D33CDC0-F282-454A-90C3-9AF962DCE79F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0D33CDC0-F282-454A-90C3-9AF962DCE79F}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{1EBA0009-4404-4D71-BCF4-C8B623BF4A7E} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{1EBA0009-4404-4D71-BCF4-C8B623BF4A7E}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8F26C7E2-9388-4090-B30B-4F82F60B1EB9}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8F26C7E2-9388-4090-B30B-4F82F60B1EB9}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\SpyHunter4Startup => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SpyHunter4Startup" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A5343681-0E80-4513-A3FA-244DA523A189}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A5343681-0E80-4513-A3FA-244DA523A189}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Program aktualizacji online firmy Adobe." => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D1771379-1A3A-4AD8-B2B2-8BA8FDE213E2}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D1771379-1A3A-4AD8-B2B2-8BA8FDE213E2}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{FFE90DBA-7721-4DA0-B43E-927B8AE4A2AD} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FFE90DBA-7721-4DA0-B43E-927B8AE4A2AD}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EBCBFB83-D4BC-451F-A84A-51FDF7E59E43}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EBCBFB83-D4BC-451F-A84A-51FDF7E59E43}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\dariaFitsNonstructuralV2 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\dariaFitsNonstructuralV2" => klucz pomyślnie usunięto DritekPortIO => serwis pomyślnie usunięto GLogin => serwis pomyślnie usunięto HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}" => klucz pomyślnie usunięto HKCR\CLSID\{2f23ab71-4ac6-41f2-a955-ea576e553146} => klucz nie znaleziono. "HKU\S-1-5-21-1611919641-228698746-1015890716-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}" => klucz pomyślnie usunięto HKCR\CLSID\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}" => klucz pomyślnie usunięto HKCR\CLSID\{6D53EC84-6AAE-4787-AEEE-F4628F01010C} => klucz nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyślnie przywrócono HKLM\Software\Mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b} => Wartość pomyślnie usunięto C:\Program Files\mozilla firefox\defaults\pref\itms.js => pomyślnie przeniesiono HKCU\Software\dobreprogramy => klucz nie znaleziono. HKCU\Software\Google => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKCU\Software\Google => klucz pomyślnie usunięto HKLM\SOFTWARE\Google => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKLM\SOFTWARE\Google => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\msnmsgr => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Napisy24Update => klucz pomyślnie usunięto HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => niepowodzenie przy usuwaniu w pierwszym podejściu (ErrorCode: C0000121), zobacz kolejną linię. HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main => klucz pomyślnie usunięto "C:\Program Files\mozilla firefox\plugins" => pomyślnie usunięto. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator\Licenses" => pomyślnie usunięto. "C:\Users\daria\AppData\Local\FitsNonstructural" => pomyślnie usunięto. "C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension" => pomyślnie usunięto. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ALLPlayer\ALLPlayer Skin Creator.lnk => pomyślnie przeniesiono =========== "C:\Users\daria\AppData\Local\*.html" ========== C:\Users\daria\AppData\Local\TempACR792.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempbV5160.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\Tempch7932.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempcV2108.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempDE4980.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempDt5836.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempeDC260.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempgI5468.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TemphE5884.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempiA5488.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempIn2184.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempIO7580.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempiWB792.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempIx2812.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempLO5160.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TemplP5340.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TemplR2812.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempLz5468.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempMI2108.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempMM3536.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempmR3536.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempmY5884.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempNa5836.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempNU7932.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\Tempnz3612.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TemppG5952.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempPz5488.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempPz6084.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempQs2184.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempRK1376.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempRQ5912.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempRV4180.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\Tempsb3612.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempSH4980.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempSK5952.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempSOK260.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TemptK5912.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempTW5340.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\Tempuj6084.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempVJ1376.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\Tempvm7580.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempVo4180.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\TempWw6100.html => pomyślnie przeniesiono C:\Users\daria\AppData\Local\Tempyr6100.html => pomyślnie przeniesiono ========= Koniec -> "C:\Users\daria\AppData\Local\*.html" ======== ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 323.9 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 12:52:11 ====