Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:15-09-2015 Uruchomiony przez kkm (2015-09-20 22:36:33) Run:1 Uruchomiony z C:\Documents and Settings\kkm\Pulpit Załadowane profile: kkm (Dostępne profile: kkm & Administrator) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** HKLM Group Policy restriction on software: C:\Program Files\Panda Security <====== UWAGA 2014-05-23 17:20 - 2014-05-23 17:20 - 0301496 _____ (VuuPC Limited) C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\nse1D5.tmp 2014-05-23 17:29 - 2014-05-23 17:29 - 0301496 _____ (VuuPC Limited) C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\nsi247.tmp 2014-05-23 17:23 - 2014-05-23 17:23 - 0301496 _____ (VuuPC Limited) C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\nsr221.tmp 2015-06-16 21:46 - 2015-06-16 21:46 - 0333506 _____ (AnySend.com) C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\nsx97.tmp 2014-08-01 15:32 - 2014-08-23 20:10 - 0102400 _____ () C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\rnrnxdxd.gdb 2014-08-01 15:32 - 2014-08-23 20:09 - 0923256 _____ () C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\rnrnxdxd.gss 2015-09-18 21:00 - 2015-09-20 22:20 - 00000000 ____D C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\DailyPcClean Support 2015-09-18 21:00 - 2015-09-18 21:03 - 00000000 ____D C:\Program Files\DailyPCClean 2015-09-18 21:00 - 2015-09-18 21:00 - 00000174 _____ C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-09-18 21:00 - 2015-09-18 21:00 - 00000000 ____D C:\Documents and Settings\kkm\Moje dokumenty\DailyPCClean 2015-09-18 21:00 - 2015-09-18 21:00 - 00000000 ____D C:\Documents and Settings\kkm\Dane aplikacji\mystartsearch 2015-09-18 21:00 - 2015-09-18 21:00 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\MWdsManProM 2015-09-18 20:58 - 2015-09-18 20:59 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility 2015-09-18 20:58 - 2015-09-18 20:58 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\7b24ec7cc000461ebe26d116b88142c8 S2 WdsManPro; C:\Documents and Settings\All Users\Dane aplikacji\MWdsManProM\WdsManPro.exe [451720 2015-09-18] (DTools LIMITED) CHR HomePage: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1442602770&z=8af79a9bc601c23c64b15dfgazcz4oeq7eaobq3o4q&from=cvs&uid=TOSHIBAXMK6025GAS_55NU4757SXX55NU4757S CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1442602770&z=8af79a9bc601c23c64b15dfgazcz4oeq7eaobq3o4q&from=cvs&uid=TOSHIBAXMK6025GAS_55NU4757SXX55NU4757S" CHR DefaultSearchURL: Default -> hxxp://www.mystartsearch.com/web/?type=ds&ts=1442602770&z=8af79a9bc601c23c64b15dfgazcz4oeq7eaobq3o4q&from=cvs&uid=TOSHIBAXMK6025GAS_55NU4757SXX55NU4757S&q={searchTerms} CHR DefaultSearchKeyword: Default -> mystartsearch FF HKLM\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Documents and Settings\kkm\Dane aplikacji\Mozilla\Firefox\Profiles\jx9ywqjo.default-1408027422984\extensions\defsearchp@gmail.com FF HKLM\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Documents and Settings\kkm\Dane aplikacji\Mozilla\Firefox\Profiles\jx9ywqjo.default-1408027422984\extensions\deskCutv2@gmail.com FF SearchPlugin: C:\Documents and Settings\kkm\Dane aplikacji\Mozilla\Firefox\Profiles\jx9ywqjo.default-1408027422984\searchplugins\mystartsearch.xml [2015-09-20] FF Extension: Default SearchProtected - C:\Documents and Settings\kkm\Dane aplikacji\Mozilla\Firefox\Profiles\jx9ywqjo.default-1408027422984\Extensions\defsearchp@gmail.com [2015-09-18] FF DefaultSearchEngine: mystartsearch FF SelectedSearchEngine: mystartsearch Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA AppInit_DLLs: C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility\SecurityUtility32.dll => C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility\SecurityUtility32.dll [754688 2015-09-18] (SecurityUtility) GroupPolicyScripts: Ograniczenia <======= UWAGA CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA HKLM\...\Run: [updpcc_en_030010091.exe] => C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\DailyPcClean Support\updpcc_en_030010091.exe [3301520 2015-09-18] () EmptyTemp: ***************** HKLM Group Policy restriction on software: C:\Program Files\Panda Security <====== UWAGA => pomyślnie przywrócono C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\nse1D5.tmp => pomyślnie przeniesiono C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\nsi247.tmp => pomyślnie przeniesiono C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\nsr221.tmp => pomyślnie przeniesiono C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\nsx97.tmp => pomyślnie przeniesiono C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\rnrnxdxd.gdb => pomyślnie przeniesiono C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\rnrnxdxd.gss => pomyślnie przeniesiono C:\Documents and Settings\kkm\Ustawienia lokalne\Dane aplikacji\DailyPcClean Support => pomyślnie przeniesiono C:\Program Files\DailyPCClean => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => pomyślnie przeniesiono C:\Documents and Settings\kkm\Moje dokumenty\DailyPCClean => pomyślnie przeniesiono C:\Documents and Settings\kkm\Dane aplikacji\mystartsearch => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\MWdsManProM => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility => pomyślnie przeniesiono C:\Documents and Settings\All Users\Dane aplikacji\7b24ec7cc000461ebe26d116b88142c8 => pomyślnie przeniesiono WdsManPro => serwis pomyślnie usunięto Chrome HomePage pomyślnie usunięto Chrome StartupUrls pomyślnie usunięto Chrome DefaultSearchURL pomyślnie usunięto Chrome DefaultSearchKeyword pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\defsearchp@gmail.com => Wartość pomyślnie usunięto HKLM\Software\Mozilla\Firefox\Extensions\\deskCutv2@gmail.com => Wartość pomyślnie usunięto C:\Documents and Settings\kkm\Dane aplikacji\Mozilla\Firefox\Profiles\jx9ywqjo.default-1408027422984\searchplugins\mystartsearch.xml => pomyślnie przeniesiono C:\Documents and Settings\kkm\Dane aplikacji\Mozilla\Firefox\Profiles\jx9ywqjo.default-1408027422984\Extensions\defsearchp@gmail.com => pomyślnie przeniesiono C:\Documents and Settings\kkm\Dane aplikacji\Mozilla\Firefox\Profiles\jx9ywqjo.default-1408027422984\Extensions\defsearchp@gmail.com => ścieżka pomyślnie usunięto Firefox DefaultSearchEngine pomyślnie usunięto Firefox SelectedSearchEngine pomyślnie usunięto ========= reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukończona pomyślnie ========= Koniec Reg: ========= "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto "C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility\SecurityUtility32.dll" => Dane wartości nie znaleziono. C:\WINDOWS\system32\GroupPolicy\Machine => pomyślnie przeniesiono C:\WINDOWS\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\updpcc_en_030010091.exe => Wartość nie znaleziono. EmptyTemp: => 98.7 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 22:37:37 ====