Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:13-04-2016 Uruchomiony przez Lelo (2016-04-14 11:22:08) Run:2 Uruchomiony z C:\Users\Lelo\Downloads ZaÅ‚adowane profile: Lelo (DostÄ™pne profile: Lelo) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKLM\...\Run: [gplyra] => C:\Users\Lelo\AppData\Roaming\gplyra\gplyra\start.cmd [216 2016-01-19] () HKU\S-1-5-21-3992996756-2334413397-797887538-1000\...\Policies\Explorer: [] AppInit_DLLs: C:\ProgramData\Holdtam\RedZunity.dll => C:\ProgramData\Holdtam\RedZunity.dll [363520 2016-04-13] () AppInit_DLLs-x32: C:\ProgramData\Holdtam\Sandox.dll => C:\ProgramData\Holdtam\Sandox.dll [257536 2016-04-13] () Startup: C:\Users\Lelo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\home.vbe [2015-10-27] () S2 DCHP; C:\ProgramData\\DCHP\\DCHP.exe [400384 2016-04-12] () [Brak podpisu cyfrowego] S2 Holdtam; C:\ProgramData\\Holdtam\\Holdtam.exe [1075200 2016-04-13] () [Brak podpisu cyfrowego] R2 Khiufa; C:\Users\Lelo\AppData\Roaming\Eepubseuig\Eepubseuig.exe [174432 2016-04-13] () S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X] R1 MPCKpt; system32\DRIVERS\MPCKpt.sys [X] Task: {0F75E44B-1343-47AC-84D3-605DB44606B4} - System32\Tasks\MPC AdCleaner => C:\Program Files (x86)\MPC AdCleaner\AdCleaner.exe [2016-03-10] (DotC United Inc) Task: {85D58C27-6D1E-4772-84DB-0E19D1603E8B} - System32\Tasks\{0B1350B9-C0CD-44E1-825F-DA6DCE7FE64B} => pcalua.exe -a C:\Users\Lelo\AppData\Local\Temp\VSDF3E1.tmp\DotNetFx35Client\DotNetFx35ClientSetup.exe -d E:\Pobrane -c /lang:enu /passive /norestart Task: {CDDD06C2-953D-4004-BADF-438333BACC09} - System32\Tasks\WindowsUpda2ta => C:\Users\Lelo\AppData\Roaming\MICROSOFT\home.vbe [2015-10-27] () <==== UWAGA Task: {FF016734-2472-4D11-BB52-D218BA0C489C} - System32\Tasks\{3DD9FE2C-E841-4B39-8E1D-D7DDC2E33E33} => pcalua.exe -a E:\Pobrane\LeagueofLegends_EUNE_Installer_9_15_2014.exe -d C:\Windows\SysWOW64 -c /groupsextract:100;101;102; /out:"C:\Users\Lelo\AppData\Roaming\Riot Games\League of Legends\prerequisites" /callbackid:3300 Winsock: Catalog5 01 C:\Windows\SysWOW64\NLAapi.dll [51712 2009-07-14] (Microsoft Corporation)UWAGA: LibraryPath powinno kierować na "%SystemRoot%\system32\NLAapi.dll" Winsock: Catalog5 02 C:\Windows\SysWOW64\mswsock.dll [232448 2009-07-14] (Microsoft Corporation)UWAGA: LibraryPath powinno kierować na "%SystemRoot%\System32\mswsock.dll" Winsock: Catalog5 03 C:\Windows\SysWOW64\winrnr.dll [20992 2009-07-14] (Microsoft Corporation)UWAGA: LibraryPath powinno kierować na "%SystemRoot%\System32\winrnr.dll" Winsock: Catalog5 04 C:\Windows\SysWOW64\napinsp.dll [52224 2009-07-14] (Microsoft Corporation)UWAGA: LibraryPath powinno kierować na "%SystemRoot%\system32\napinsp.dll" Winsock: Catalog5 05 C:\Windows\SysWOW64\pnrpnsp.dll [65024 2009-07-14] (Microsoft Corporation)UWAGA: LibraryPath powinno kierować na "%SystemRoot%\system32\pnrpnsp.dll" Winsock: Catalog5 06 C:\Windows\SysWOW64\pnrpnsp.dll [65024 2009-07-14] (Microsoft Corporation)UWAGA: LibraryPath powinno kierować na "%SystemRoot%\system32\pnrpnsp.dll" Tcpip\..\Interfaces\{2C63FCC9-C3F4-4A8F-BF59-D820C7D6C61A}: [NameServer] 104.197.191.4 Tcpip\..\Interfaces\{3F3ACCFD-AD2E-403D-9CE2-0811D5E774D6}: [NameServer] 104.197.191.4 Tcpip\..\Interfaces\{74D7DA7B-95E7-4855-BD01-33698BB392E1}: [NameServer] 104.197.191.4 Tcpip\..\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963}: [NameServer] 104.197.191.4 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am/?geo=pl HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am/?geo=pl HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = search.mpc.am/?geo=pl HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = search.mpc.am/?geo=pl HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBVRmzv2pJwNObeR_98Utx3C8ptXiNjz3Ia7s7wvuKUl6x4obHlEbPS5NsOy-Xg_l5D-5vZPf-GTzbhCowvg1eog1jSgcbUNP7P_kU8oSUbpA_udo-6ZTdy5Ows9zU_-U8YvITrlJTsrTj2GXmWW4ziUx0Ic9MfPZNr9n82h3UybsNAIUnxCse3&q={searchTerms} HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBVRmzv2pJwNObeR_98Utx3C8ptXiNjz3Ia7s7wvuKUl6x4obHlEbPS5NsOy-Xg_l5D-5vZPf-GTzbhCowvg1eog1jSgcbUNP7P_kU8oSUbpA_udo-6ZTdy5Ows9zU_-U8YvITrlJTsrTj2GXmWW4ziUx0Ic9MfPZNr9n82h3UybsNAIUnxCse3&q={searchTerms} HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBVRmzv2pJwNObeR_98Utx3C8ptXiNjz3Ia7s7wvuKUl6x4obHlEbPS5NsOy-Xg_l5D-5vZPf-GTzbhCowvg1eog1jSgcbUNP7P_kU8oSUbpA_udo-6ZTdy5Ows9zU_-U8YvITrlJTsrTj2GXmWW4ziUx0Ic9MfPZNr9n82h3UybsNAIUnxCse3&q={searchTerms} HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Software\Microsoft\Internet Explorer\Main,Start Page = search.mpc.am/?geo=pl SearchScopes: HKLM -> DefaultScope {0644EE93-D778-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = SearchScopes: HKU\S-1-5-21-3992996756-2334413397-797887538-1000 -> DefaultScope {0644EE93-D778-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.mpc.am/index/search?q={searchTerms}&cx=partner-pub-3796753109442372:3837783968&ie=UTF-8 SearchScopes: HKU\S-1-5-21-3992996756-2334413397-797887538-1000 -> {0644EE93-D778-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.mpc.am/index/search?q={searchTerms}&cx=partner-pub-3796753109442372:3837783968&ie=UTF-8 StartMenuInternet: IEXPLORE.EXE - iexplore.exe DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4D5D608E-322F-44FE-BA6C-8D4FC1FB92AB} DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins C:\extensions C:\Program Files\Enigma Software Group C:\Program Files (x86)\badu C:\Program Files (x86)\MPC AdCleaner C:\Program Files (x86)\MPC Cleaner C:\ProgramData\DCHP C:\ProgramData\Holdtam C:\ProgramData\Holdtams C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RAR Password Recovery C:\uninst C:\Users\Lelo\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 C:\Users\Lelo\AppData\Local\Chromium C:\Users\Lelo\AppData\Local\Tempfolder C:\Users\Lelo\AppData\LocalLow\Company C:\Users\Lelo\AppData\Roaming\*.* C:\Users\Lelo\AppData\Roaming\Eepubseuig C:\Users\Lelo\AppData\Roaming\gplyra C:\Users\Lelo\AppData\Roaming\Mozilla C:\Users\Lelo\AppData\Roaming\MCorp C:\Users\Lelo\AppData\Roaming\Microsoft\home.vbe C:\Users\Lelo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk C:\Users\Lelo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DevID Agent C:\Users\Lelo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner C:\Users\Lelo\Downloads\sh-remover.exe C:\Users\Public\Documents\dmp C:\Windows\system32\rig C:\Windows\system32\Drivers\cherimoya.sys C:\Windows\system32\Drivers\etc\hp.bak CMD: ipconfig /flushdns CMD: netsh advfirewall reset Hosts: RemoveProxy: EmptyTemp: ***************** Procesy zostaÅ‚y pomyÅ›lnie zamkniÄ™te. BÅ‚Ä…d: (0) Nie udaÅ‚o siÄ™ utworzyć punktu przywracania. HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gplyra => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\ => Wartość pomyÅ›lnie usuniÄ™to "C:\ProgramData\Holdtam\RedZunity.dll" => Dane wartoÅ›ci pomyÅ›lnie usuniÄ™to. "C:\ProgramData\Holdtam\Sandox.dll" => Dane wartoÅ›ci pomyÅ›lnie usuniÄ™to. C:\Users\Lelo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\home.vbe => pomyÅ›lnie przeniesiono DCHP => serwis pomyÅ›lnie usuniÄ™to Holdtam => serwis pomyÅ›lnie usuniÄ™to Khiufa => Nie można zatrzymać usÅ‚ugi. Khiufa => serwis pomyÅ›lnie usuniÄ™to MBAMSwissArmy => serwis pomyÅ›lnie usuniÄ™to MPCKpt => Nie można zatrzymać usÅ‚ugi. MPCKpt => serwis pomyÅ›lnie usuniÄ™to HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0F75E44B-1343-47AC-84D3-605DB44606B4} => klucz nie znaleziono. C:\Windows\System32\Tasks\MPC AdCleaner => nie znaleziono. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MPC AdCleaner => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{85D58C27-6D1E-4772-84DB-0E19D1603E8B}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85D58C27-6D1E-4772-84DB-0E19D1603E8B}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{0B1350B9-C0CD-44E1-825F-DA6DCE7FE64B} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0B1350B9-C0CD-44E1-825F-DA6DCE7FE64B}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{CDDD06C2-953D-4004-BADF-438333BACC09}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CDDD06C2-953D-4004-BADF-438333BACC09}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\WindowsUpda2ta => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WindowsUpda2ta" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FF016734-2472-4D11-BB52-D218BA0C489C}" => klucz pomyÅ›lnie usuniÄ™to "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FF016734-2472-4D11-BB52-D218BA0C489C}" => klucz pomyÅ›lnie usuniÄ™to C:\Windows\System32\Tasks\{3DD9FE2C-E841-4B39-8E1D-D7DDC2E33E33} => pomyÅ›lnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{3DD9FE2C-E841-4B39-8E1D-D7DDC2E33E33}" => klucz pomyÅ›lnie usuniÄ™to Winsock: Catalog5 000000000001\\LibraryPath => pomyÅ›lnie przywrócono (%SystemRoot%\system32\NLAapi.dll) Winsock: Catalog5 000000000002\\LibraryPath => pomyÅ›lnie przywrócono (%SystemRoot%\System32\mswsock.dll) Winsock: Catalog5 000000000003\\LibraryPath => pomyÅ›lnie przywrócono (%SystemRoot%\System32\winrnr.dll) Winsock: Catalog5 000000000004\\LibraryPath => pomyÅ›lnie przywrócono (%SystemRoot%\system32\napinsp.dll) Winsock: Catalog5 000000000005\\LibraryPath => pomyÅ›lnie przywrócono (%SystemRoot%\system32\pnrpnsp.dll) Winsock: Catalog5 000000000006\\LibraryPath => pomyÅ›lnie przywrócono (%SystemRoot%\system32\pnrpnsp.dll) HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2C63FCC9-C3F4-4A8F-BF59-D820C7D6C61A}\\NameServer => Wartość pomyÅ›lnie usuniÄ™to HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{3F3ACCFD-AD2E-403D-9CE2-0811D5E774D6}\\NameServer => Wartość pomyÅ›lnie usuniÄ™to HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{74D7DA7B-95E7-4855-BD01-33698BB392E1}\\NameServer => Wartość pomyÅ›lnie usuniÄ™to HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963}\\NameServer => Wartość pomyÅ›lnie usuniÄ™to HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyÅ›lnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyÅ›lnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyÅ›lnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyÅ›lnie przywrócono HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Software\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyÅ›lnie przywrócono HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Software\Microsoft\Internet Explorer\Main\\SearchAssistant => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyÅ›lnie przywrócono HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyÅ›lnie przywrócono HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyÅ›lnie przywrócono HKU\S-1-5-21-3992996756-2334413397-797887538-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyÅ›lnie usuniÄ™to "HKU\S-1-5-21-3992996756-2334413397-797887538-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0644EE93-D778-472f-A0FF-E1416B8B2E3A}" => klucz pomyÅ›lnie usuniÄ™to HKCR\CLSID\{0644EE93-D778-472f-A0FF-E1416B8B2E3A} => klucz nie znaleziono. HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Wartość pomyÅ›lnie przywrócono HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => niepowodzenie przy usuwaniu w pierwszym podejÅ›ciu (ErrorCode: C0000121), zobacz kolejnÄ… liniÄ™. HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 => klucz pomyÅ›lnie usuniÄ™to HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4D5D608E-322F-44FE-BA6C-8D4FC1FB92AB} => klucz pomyÅ›lnie usuniÄ™to HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => niepowodzenie przy usuwaniu w pierwszym podejÅ›ciu (ErrorCode: C0000121), zobacz kolejnÄ… liniÄ™. HKLM\SOFTWARE\Wow6432Node\MozillaPlugins => klucz pomyÅ›lnie usuniÄ™to C:\extensions => pomyÅ›lnie przeniesiono C:\Program Files\Enigma Software Group => pomyÅ›lnie przeniesiono C:\Program Files (x86)\badu => pomyÅ›lnie przeniesiono C:\Program Files (x86)\MPC AdCleaner => pomyÅ›lnie przeniesiono C:\Program Files (x86)\MPC Cleaner => pomyÅ›lnie przeniesiono C:\ProgramData\DCHP => pomyÅ›lnie przeniesiono C:\ProgramData\Holdtam => pomyÅ›lnie przeniesiono C:\ProgramData\Holdtams => pomyÅ›lnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RAR Password Recovery => pomyÅ›lnie przeniesiono C:\uninst => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Local\Chromium => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Local\Tempfolder => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\LocalLow\Company => pomyÅ›lnie przeniesiono =========== "C:\Users\Lelo\AppData\Roaming\*.*" ========== C:\Users\Lelo\AppData\Roaming\agent.dat => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\ApplicationHosting.dat => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Bigzimtam.bin => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Config.xml => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\home.vbe => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\inst.lat => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\InstallationConfiguration.xml => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Installer.dat => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\lobby.dat => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Main.dat => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\md.xml => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\noah.dat => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Ozerwarm.exe => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Ozerwarm.tst => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Ranplus.exe => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Ranplus.tst => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\uninstall_temp.ico => pomyÅ›lnie przeniesiono ========= Koniec -> "C:\Users\Lelo\AppData\Roaming\*.*" ======== "C:\Users\Lelo\AppData\Roaming\Eepubseuig" folder - przenoszenie: Nie można przenieść "C:\Users\Lelo\AppData\Roaming\Eepubseuig" => Zaplanowany do przeniesienia przy restarcie. C:\Users\Lelo\AppData\Roaming\gplyra => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Mozilla => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\MCorp => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Microsoft\home.vbe => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => pomyÅ›lnie przeniesiono C:\Users\Lelo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DevID Agent => pomyÅ›lnie przeniesiono "C:\Users\Lelo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner" => nie znaleziono. C:\Users\Lelo\Downloads\sh-remover.exe => pomyÅ›lnie przeniesiono C:\Users\Public\Documents\dmp => pomyÅ›lnie przeniesiono C:\Windows\system32\rig => pomyÅ›lnie przeniesiono C:\Windows\system32\Drivers\cherimoya.sys => pomyÅ›lnie przeniesiono C:\Windows\system32\Drivers\etc\hp.bak => pomyÅ›lnie przeniesiono ========= ipconfig /flushdns ========= Konfiguracja IP systemu Windows Pomy˜lnie opr¢¾niono pami©† podr©czn¥ programu rozpoznawania nazw DNS. ========= Koniec CMD: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= C:\Windows\System32\Drivers\etc\hosts => pomyÅ›lnie przeniesiono Hosts pomyÅ›lnie przywrócono. ========= RemoveProxy: ========= HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\ => Wartość pomyÅ›lnie usuniÄ™to HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wartość pomyÅ›lnie usuniÄ™to HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-3992996756-2334413397-797887538-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-3992996756-2334413397-797887538-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wartość pomyÅ›lnie usuniÄ™to HKU\S-1-5-21-3992996756-2334413397-797887538-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wartość pomyÅ›lnie usuniÄ™to ========= Koniec RemoveProxy: ========= EmptyTemp: => 421.9 MB danych tymczasowych UsuniÄ™to. Rezultat przenoszenia plików przy restarcie (Tryb startu: Normal) (Data i godzina: 2016-04-14 11:44:04) C:\Users\Lelo\AppData\Roaming\Eepubseuig => zostaÅ‚ pomyÅ›lnie przeniesiony ==== Koniec Fixlog 11:44:04 ====