Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 30-09-2016 Uruchomiony przez natal (01-10-2016 17:53:41) Run:2 Uruchomiony z C:\Users\natal\Desktop Załadowane profile: natal (Dostępne profile: natal) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: R2 UvConverter; C: \ ProgramData \ UvConverter \ UvConverter.exe [437248 29.09.2016] () [brak podpisu cyfrowego] SS4 Sunshinesvc; C: \ Program Files (x86) \ Corner Sunshine \ sunshinesvc.dll [X] CHR StartupUrls: domyślne -> "hxxp: //www.mylucky123.com/ type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z" HomeButtonPage krawędzi : HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 -> hxxp: //www.mylucky123.com/ type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z? HKLM \ Software \ Microsoft \ Internet Explorer \ Main, start Page = hxxp: //www.mylucky123.com/ type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z? HKLM \ Software \ Wow6432Node \ Microsoft \ Internet Explorer \ Main, start page = hxxp: // www. mylucky123.com/?type=hp&ts=1475213052&z=e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g&from=uvc0929&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search page = hxxp: //www.mylucky123.com/search/ type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g i od = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {searchTerms} HKLM \ Software \ Wow6432Node \ Microsoft \ Internet Explorer \ Main, Search page = hxxp: //www.mylucky123.com/search/ type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = { searchTerms} HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = hxxp: //www.mylucky123.com/ type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z HKLM \ Software \ Wow6432Node \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = hxxp: //www.mylucky123.com/ type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z? HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = hxxp: //www.mylucky123.com/search/? type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {searchTerms} HKLM \ Software \ Wow6432Node \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = hxxp: //www.mylucky123.com/search/ type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g i od = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {} searchTerms HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 \ Software \ Microsoft \ Internet Explorer \ Main, start page = hxxp: //www.mylucky123.com/ typu = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = hxxp: //www.mylucky123.com/? type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp: //www.mylucky123.com/search/ type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g i od = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp: //www.mylucky123.com/search/ type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {} searchTerms SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp: //www.mylucky123.com/search/ type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp: //www.mylucky123.com/search/ type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {searchTerms } SearchScopes: HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp: //www.mylucky123.com/search/ typu = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {} searchTerms SearchScopes: HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp: //www.mylucky123.com/search/?type=ds&ts=1475213052&z=e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g&from=uvc0929&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z&q={searchTerms} SearchScopes: HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 -> {5586413B- D1E6-4D81-85FC-A32CE0B6D275} URL = hxxps: //search.yahoo.com/search fr = CHR-greentree_ie & ei = utf-8 & ILC = 12 & type = 435371 & p = {} searchTerms? reg: reg delete "HKCU \ Software \ Classes \ Ustawienia lokalne \ Software \ Microsoft \ Windows \ CurrentVersion \ AppContainer \ Storage \ microsoft.microsoftedge_8wekyb3d8bbwe \ MicrosoftEdge \ Protected - jest to naruszenie polityki Windows, aby zmodyfikować. Zobacz aka.ms/browserpolicy "/ v ProtectedHomepages / f Reg: reg delete" HKCU \ Software \ Classes \ Local Settings \ Software \ Microsoft \ Windows \ CurrentVersion \ AppContainer \ Storage \ microsoft.microsoftedge_8wekyb3d8bbwe \ MicrosoftEdge \ Protected - Jest to naruszenie polityki Windows, aby zmodyfikować. Zobacz aka.ms/browserpolicy "/ v ProtectedSearchScopes / f Reg: reg delete" HKCU \ Software \ Classes \ Local Settings \ Software \ Microsoft \ Windows \ CurrentVersion \ AppContainer \ Storage \ microsoft.microsoftedge_8wekyb3d8bbwe \ MicrosoftEdge \ OpenSearch "/ f HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 \ ... \ Run: [Akamai NetSession Interfejs] => "C: \ Users \ porodzie \ AppData \ Local \ Akamai \ netsession_win.exe" HKU \ s -1-5-21-994918294-1171295045-2541185440-1001 \ ... \ Policies \ Explorer: [] HKLM \ SYSTEM \ CurrentControlSet \ Control \ safeboot \ Minimal \ 13027460.sys => "" = "Sterownik" HKLM \ SYSTEM \ CurrentControlSet \ Control \ safeboot \ Sieć \ 13027460.sys => "" = "Driver" DeleteKey: HKLM \ SOFTWARE \ Mozilla DeleteKey: HKLM \ Software \ MozillaPlugins DeleteKey: HKLM \ Software \ Wow6432Node \ Google \ Chrome \ Extensions DeleteKey: HKLM \ SOFTWARE \ Wow6432Node \ Mozilla DeleteKey: HKLM \ SOFTWARE \ Wow6432Node \ MozillaPlugins C: \ Program Files (x86) \ uvconvrx_00000000 C: \ ProgramData \ corss C: \ ProgramData \ Cosun C: \ ProgramData \ McAfee C: \ ProgramData \ UvConverter C: \ ProgramData \ Tencent C: \ Users \ porodzie \ AppData \ Local \ Legness C: \ Users \ porodzie \ AppData \ Roaming \ version2.xml C: \ Users \ porodzie \ AppData \ Roaming \ Corner Sunshine C: \ Users \ \ Documents publiczne \ temp.dat C: \ WINDOWS \ system32 \ log C: \ WINDOWS \ SysWOW64 \ data.bin CMD: netsh advfirewall zresetować EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. UvConverter => serwis pomyślnie usunięto SS4 Sunshinesvc; C: \ Program Files (x86) \ Corner Sunshine \ sunshinesvc.dll [X] => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. Chrome StartupUrls => nie znaleziono. HomeButtonPage krawędzi : HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 -> hxxp: //www.mylucky123.com/ type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z? => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ Software \ Microsoft \ Internet Explorer \ Main, start Page = hxxp: //www.mylucky123.com/ type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z? => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ Software \ Wow6432Node \ Microsoft \ Internet Explorer \ Main, start page = hxxp: // www. mylucky123.com/?type=hp&ts=1475213052&z=e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g&from=uvc0929&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search page = hxxp: //www.mylucky123.com/search/ type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g i od = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {searchTerms} => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ Software \ Wow6432Node \ Microsoft \ Internet Explorer \ Main, Search page = hxxp: //www.mylucky123.com/search/ type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = { searchTerms} => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = hxxp: //www.mylucky123.com/ type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ Software \ Wow6432Node \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = hxxp: //www.mylucky123.com/ type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z? => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = hxxp: //www.mylucky123.com/search/? type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {searchTerms} => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ Software \ Wow6432Node \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = hxxp: //www.mylucky123.com/search/ type = DS & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g i od = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z & q = {} searchTerms => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 \ Software \ Microsoft \ Internet Explorer \ Main, start page = hxxp: //www.mylucky123.com/ typu = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = hxxp: //www.mylucky123.com/? type = hp & ts = 1475213052 & z = e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g & from = uvc0929 & uid = SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie przywrócono "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => klucz nie znaleziono. \\DefaultScope => Wartość nie znaleziono. \\SearchScopes: HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp: //www.mylucky123.com/search/?type=ds&ts=1475213052&z=e20885c8860f656d0e8d18dg5zfmdwco8gccbecw5g&from=uvc0929&uid=SamsungXSSDX840XEVOX250GB_S1DBNSBF865034Z&q={searchTerms} => Wartość nie znaleziono. \\SearchScopes: HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 -> {5586413B- D1E6-4D81-85FC-A32CE0B6D275} URL = hxxps: //search.yahoo.com/search fr = CHR-greentree_ie & ei = utf-8 & ILC = 12 & type = 435371 & p = {} searchTerms? => Wartość nie znaleziono. ========= reg delete "HKCU \ Software \ Classes \ Ustawienia lokalne \ Software \ Microsoft \ Windows \ CurrentVersion \ AppContainer \ Storage \ microsoft.microsoftedge_8wekyb3d8bbwe \ MicrosoftEdge \ Protected - jest to naruszenie polityki Windows, aby zmodyfikować. Zobacz aka.ms/browserpolicy "/ v ProtectedHomepages / f ========= ERROR: Invalid key name. Type "REG DELETE /?" for usage. ========= Koniec Reg: ========= ========= reg delete" HKCU \ Software \ Classes \ Local Settings \ Software \ Microsoft \ Windows \ CurrentVersion \ AppContainer \ Storage \ microsoft.microsoftedge_8wekyb3d8bbwe \ MicrosoftEdge \ Protected - Jest to naruszenie polityki Windows, aby zmodyfikować. Zobacz aka.ms/browserpolicy "/ v ProtectedSearchScopes / f ========= ERROR: Invalid Argument/Option - 'delete HKCU \ Software \ Classes \ Local Settings \ Software \ Microsoft \ Windows \ CurrentVersion \ AppContainer \ Storage \ microsoft.microsoftedge_8wekyb3d8bbwe \ MicrosoftEdge \ Protected - Jest to naruszenie polityki Windows, aby zmodyfikowa†. Zobacz aka.ms/browserpolicy /'. Type "REG /?" for usage. ========= Koniec Reg: ========= ========= reg delete" HKCU \ Software \ Classes \ Local Settings \ Software \ Microsoft \ Windows \ CurrentVersion \ AppContainer \ Storage \ microsoft.microsoftedge_8wekyb3d8bbwe \ MicrosoftEdge \ OpenSearch "/ f ========= ERROR: Invalid Argument/Option - 'delete HKCU \ Software \ Classes \ Local Settings \ Software \ Microsoft \ Windows \ CurrentVersion \ AppContainer \ Storage \ microsoft.microsoftedge_8wekyb3d8bbwe \ MicrosoftEdge \ OpenSearch /'. Type "REG /?" for usage. ========= Koniec Reg: ========= HKU \ S-1-5-21-994918294-1171295045-2541185440-1001 \ ... \ Run: [Akamai NetSession Interfejs] => "C: \ Users \ porodzie \ AppData \ Local \ Akamai \ netsession_win.exe" => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKU \ s -1-5-21-994918294-1171295045-2541185440-1001 \ ... \ Policies \ Explorer: [] => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ SYSTEM \ CurrentControlSet \ Control \ safeboot \ Minimal \ 13027460.sys => "" = "Sterownik" => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ SYSTEM \ CurrentControlSet \ Control \ safeboot \ Sieć \ 13027460.sys => "" = "Driver" => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. HKLM \ SOFTWARE \ Mozilla => niepowodzenie przy usuwaniu klucz.: incorrect path. HKLM \ Software \ MozillaPlugins => niepowodzenie przy usuwaniu klucz.: incorrect path. HKLM \ Software \ Wow6432Node \ Google \ Chrome \ Extensions => niepowodzenie przy usuwaniu klucz.: incorrect path. HKLM \ SOFTWARE \ Wow6432Node \ Mozilla => niepowodzenie przy usuwaniu klucz.: incorrect path. HKLM \ SOFTWARE \ Wow6432Node \ MozillaPlugins => niepowodzenie przy usuwaniu klucz.: incorrect path. C: \ Program Files (x86) \ uvconvrx_00000000 => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ ProgramData \ corss => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ ProgramData \ Cosun => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ ProgramData \ McAfee => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ ProgramData \ UvConverter => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ ProgramData \ Tencent => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ Users \ porodzie \ AppData \ Local \ Legness => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ Users \ porodzie \ AppData \ Roaming \ version2.xml => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ Users \ porodzie \ AppData \ Roaming \ Corner Sunshine => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ Users \ \ Documents publiczne \ temp.dat => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ WINDOWS \ system32 \ log => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. C: \ WINDOWS \ SysWOW64 \ data.bin => Błąd: Nie znaleziono automatycznej naprawy dla tego wejścia. ========= netsh advfirewall zresetować ========= The following command was not found: advfirewall zresetowa†. ========= Koniec CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 41204114 B Java, Flash, Steam htmlcache => 3043 B Windows/system/drivers => 47988218 B Edge => 224702070 B Chrome => 646777848 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 1000736 B NetworkService => 2652 B natal => 3546269692 B RecycleBin => 483 B EmptyTemp: => 4.2 GB danych tymczasowych Usunięto. ================================ System wymagał restartu. ==== Koniec Fixlog 17:55:32 ====